RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Resumo dos Boletins de Segurança Microsoft - Março 2010

Microsoft Security Bulletin Summary for March 2010

[CAIS, 10.03.2010-, revisão 01]


A Microsoft publicou 2 boletins de segurança em 9/3 que abordam ao todo duas vulnerabilidades em produtos da empresa. A exploração destas vulnerabilidades permite execução remota de código.

No momento da publicação deste resumo não há informações sobre códigos maliciosos (exploits) disponíveis publicamente que exploram as vulnerabilidades relacionadas aos boletins MS10-016 e MS10-017.

Severidade

  • Crítica
    • - Nenhum boletim
  • Importante
    • MS10-016: Vulnerabilidade no Windows Movie Maker

      Vulnerabilidade que permite a execução remota de código

    • MS10-017: Vulnerabilidades no Microsoft Office Excel

      Vulnerabilidades que permitem a execução remota de código

  • Moderada
    • Nenhum boletim
  • Baixa
    • Nenhum boletim

O sistema de classificação de severidade das vulnerabilidades adotado pelo CAIS neste resumo é o da propria Microsoft. O CAIS recomenda que se aplique, minimamente, as correções para vulnerabilidades classificadas como Críticas e Importantes. No caso de correções para vulnerabilidades classificadas como Moderadas o CAIS recomenda que ao menos as recomendações de mitigação sejam seguidas.


  • Crítica Vulnerabilidades cuja exploração possa permitir a propagação de um worm sem a necessidade de interação com o usuário.
  • Importante Vulnerabilidades cuja exploração pode resultar no comprometimento de confidencialidade, integridade ou disponibilidade de dados de usuários ou a integridade ou disponibilidade de recursos de processamento.
  • Moderada exploração é mitigada significativamente por fatores como configuração padrão, auditoria ou dificuldade de exploração.
  • Baixa uma vulnerabilidade cuja exploração seja extremamente difícil ou cujo impacto seja mínimo.


Correções disponíveis

Recomenda-se atualizar os sistemas para as versões disponíveis em:

Mais informações

Identificador CVE (http://cve.mitre.org):
CVE-2010-0257, CVE-2010-0258, CVE-2010-0260, CVE-2010-0261, CVE-2010-0262, CVE-2010-0263, CVE-2010-0264, CVE-2010-0265



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais