RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Resumo dos Boletins de Segurança Microsoft - Agosto 2009

Microsoft Security Bulletin Summary for August 2009

[CAIS, 11.08.2009-18:43, revisão 01]


A Microsoft publicou 9 boletins de segurança em 11 de agosto, que abordam ao todo 19 vulnerabilidades que afetam produtos da empresa. A exploração destas vulnerabilidades permite desde a elevação de privilégios de um usuário até a execução remota de código.

No momento da publicação deste resumo há exploração ativa das vulnerabilidades descritas nos boletins MS09-036, MS09-037, MS09-042 e MS09-043.


Severidade

  • Crítica

    • MS09-037: Vulnerabilidades na Microsoft Active Template Library (ATL)
      Vulnerabilidades que permitem a execução remota de código

    • MS09-038: Vulnerabilidades no processamento de Windows Media File
      Vulnerabilidades que permitem a execução remota de código

    • MS09-039: Vulnerabilidades no Windows Internet Name Service (WINS)
      Vulnerabilidades que permitem a execução remota de código

    • MS09-043: Vulnerabilidades em Microsoft Office Web Components
      Vulnerabilidades que permitem a execução remota de código

    • MS09-044: Vulnerabilidades em Remote Desktop Connection
      Vulnerabilidades que permitem a execução remota de código

  • Importante

    • MS09-036: Vulnerabilidade no ASP.NET em Microsoft Windows
      Vulnerabilidade que permite Negação de Serviço (DoS)

    • MS09-040: Vulnerabilidade no Windows Message Queuing Service (MSMQ)
      Vulnerabilidade que pode causar a elevação de privilégios de um usuário

    • MS09-041: Vulnerabilidade no Serviço Windows Workstation
      Vulnerabilidade que pode causar a elevação de privilégios de um usuário

    • MS09-042: Vulnerabilidade no Microsoft Telnet
      Vulnerabilidade que permite a execução remota de código

  • Moderada

    • Nenhum boletim

  • Baixa

    • Nenhum boletim
O sistema de classificação de severidade das vulnerabilidades adotado pelo CAIS neste resumo é o da própria Microsoft. O CAIS recomenda que se aplique, minimamente, as correções para vulnerabilidades classificadas como crítica e importante. No caso de correções para vulnerabilidades classificadas como moderadas o CAIS recomenda que ao menos as recomendações de mitigação sejam seguidas.

  • Crítica Vulnerabilidades cuja exploração possa permitir a propagação de um worm sem a necessidade de interação com o usuário.
  • Importante Vulnerabilidades cuja exploração possa resultar no comprometimento de confidencialidade, integridade ou disponibilidade de dados de usuários ou a integridade ou disponibilidade de recursos de processamento.
  • Moderada exploração é mitigada significativamente por fatores como configuração padrão, auditoria ou dificuldade de exploração.
  • Baixa uma vulnerabilidade cuja exploração seja extremamente difícil ou cujo impacto seja mínimo.
 
 
Correções Disponíveis

Recomenda-se atualizar os sistemas para as versões disponíveis em:



Mais Informações

 
 
Identificador CVE (http://cve.mitre.org):
CVE-2008-0015, CVE-2008-0020, CVE-2009-0562, CVE-2009-0901,
CVE-2009-1133, CVE-2009-1136, CVE-2009-1534, CVE-2009-1536,
CVE-2009-1544, CVE-2009-1545, CVE-2009-1546, CVE-2009-1922,
CVE-2009-1923, CVE-2009-1924, CVE-2009-1929, CVE-2009-1930,
CVE-2009-2493, CVE-2009-2494, CVE-2009-2496


Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais