RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade Crítica no Microsoft Internet Explorer

Microsoft Security Bulletin MS08-078

[CAIS, 18.12.2008-14:36, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS08-078 - Security Update for Internet Explorer (960714)", que trata de uma vulnerabilidade crítica nas versões 5, 6 e 7 do navegador Internet Explorer.

Foi descoberta uma vulnerabilidade crítica que pode fazer com que o navegador feche inesperadamente.

Esta vulnerabilidade permite a execução remota de código se um usuário abrir uma página Web preparada por um atacante com o navegador Internet Explorer. Usuários com menos privilégios no sistema podem causar menos impacto caso a vulnerabilidade seja explorada.

Este boletim de segurança foi divulgado fora do ciclo mensal de boletins de segurança por se tratar de uma vulnerabilidade crítica, por isso o CAIS recomenda a aplicação imediata da correção.
 
 
Sistemas afetados

  • Microsoft Internet Explorer 5.01 Service Pack 4 - Microsoft Windows 2000 Service Pack 4
  • Microsoft Internet Explorer 6 Service Pack 1 - Microsoft Windows 2000 Service Pack 4
  • Internet Explorer 6
    • Windows XP Service Pack 2
    • Windows XP Service Pack 3
    • Windows XP Professional x64 Edition
    • Windows XP Professional x64 Edition Service Pack 2
    • Windows Server 2003 Service Pack 1
    • Windows Server 2003 Service Pack 2
    • Windows Server 2003 x64 Edition
    • Windows Server 2003 x64 Edition Service Pack 2
    • Windows Server 2003 com SP1 para Sistemas Itanium
    • Windows Server 2003 com SP2 para Sistemas Itanium
  • Internet Explorer 7
    • Windows XP Service Pack 2
    • Windows XP Service Pack 3
    • Windows XP Professional x64 Edition
    • Windows XP Professional x64 Edition Service Pack 2
    • Windows Server 2003 Service Pack 1
    • Windows Server 2003 Service Pack 2
    • Windows Server 2003 x64 Edition
    • Windows Server 2003 x64 Edition Service Pack 2
    • Windows Server 2003 com SP1 para Sistemas Itanium
    • Windows Server 2003 com SP2 para Sistemas Itanium
    • Windows Vista
    • Windows Vista Service Pack 1
    • Windows Vista x64 Edition
    • Windows Vista x64 Edition Service Pack 1
    • Windows Server 2008 para Sistemas 32 bits
    • Windows Server 2008 para Sistemas x64
    • Windows Server 2008 para Sistemas Itanium
 
 
Correções disponíveis

Recomenda-se atualizar os sistemas para as versões disponíveis em:

 
 
Mais informações

 
 
Identificador CVE (http://cve.mitre.org): CVE-2008-4844

Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais