RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Windows Explorer

Microsoft Security Bulletin MS08-038

[CAIS, 10.07.2008-16:09, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS08-038 - Important Vulnerability in Windows Explorer Could Allow Remote Code Execution (950582)", que trata de uma vulnerabilidade descoberta no Windows Explorer.

A vulnerabilidade de execução remota de código existe devido à maneira incorreta como o Windows Explorer manipula arquivos de resultados de pesquisas (saved-search file) quando os está salvando.

Caso um atacante consiga explorar com sucesso esta vulnerabilidade, ele poderá obter o controle total sobre o sistema afetado. Usuários cujas contas estão configuradas com direitos de acesso restritos no sistema podem sofrer menos impacto no caso de um ataque do que os usuários que operam com privilégios administrativos.


Sistemas afetados

  • Windows Vista
  • Windows Vista Service Pack 1
  • Windows Vista x64 Edition
  • Windows Vista x64 Edition Service Pack 1
  • Windows Server 2008 para sistemas 32-bit1
  • Windows Server 2008 para sistemas baseados em x641
  • Windows Server 2008 para sistemas baseados em Itanium

Observação: Instalação do Windows Server 2008 server core afetada. Para mais informações por favor consulte a versão original do alerta, disponivel na seção "Mais informações".


Correções disponíveis

Recomenda-se fazer a atualização para as versões disponíveis em:



Mais informações



Identificador CVE (http://cve.mitre.org): CVE-2008-1435



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais