![]() | Resumo dos Boletins de Segurança Microsoft - Dezembro 2008Microsoft Security Bulletin Summary for December 2008 [CAIS, 09.12.2008-22:20, revisão 01] A Microsoft publicou 8 boletins de segurança em 9 de dezembro, que abordam ao todo 28 vulnerabilidades que afetam produtos Microsoft. Estas vulnerabilidades permitem desde o contorno de autenticação até a execução remota de código. No momento da publicação deste resumo há código malicioso (exploit) disponível que explora uma vulnerabilidade do boletim MS08-070 (CVE-2008-3704). Severidade
O sistema de classificação de severidade das vulnerabilidades adotado pelo CAIS neste resumo é o da própria Microsoft. O CAIS recomenda que se aplique, minimamente, as correções para vulnerabilidades classificadas como Críticas e Importantes. No caso de correções para vulnerabilidades classificadas como Moderadas o CAIS recomenda que ao menos as recomendações de mitigação sejam seguidas.
Correções disponíveis Recomenda-se atualizar os sistemas para as versões disponíveis em: Mais informações
Identificador CVE (http://cve.mitre.org): CVE-2008-3704, CVE-2008-4252, CVE-2008-4256, CVE-2008-4253 CVE-2008-4254, CVE-2008-4255, CVE-2008-3465, CVE-2008-2249 CVE-2008-4024, CVE-2008-4025, CVE-2008-4026, CVE-2008-4027 CVE-2008-4028, CVE-2008-4030, CVE-2008-4837, CVE-2008-4031 CVE-2008-4258, CVE-2008-4259, CVE-2008-4261, CVE-2008-4260 CVE-2008-4265, CVE-2008-4264, CVE-2008-4266, CVE-2008-4269 CVE-2008-4268, CVE-2008-3010, CVE-2008-3009, CVE-2008-4032 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. | ![]() Contato com o Cais: +55 (19) 3787-3300 |