Actualizações Windows - DNS Server PDF Imprimir
Sistemas Operativos Implicados: Windows XP/NT/2K/Me/98/95
Aplicações Implicadas: Indefinido

A Microsoft lançou actualizações para vulnerabilidades críticas no Microsoft Windows e Microsoft Windows DNS Server

I. Descrição

A Microsoft lançou actualizações para vulnerabilidades críticas no Microsoft Windows e Microsoft Windows DNS Server. A exploração destas vulnerabilidades poderá levar um atacante remoto não autenticado à execução de código arbitrário ou determinados comandos que levem o Windows DNS Server a fornecer respostas incorrectas a pedidos DNS.

Estes updates fazem parte do Boletim de Segurança Microsoft relativo a Novembro de 2007, onde é descrita toda a informação sobre as vulnerabilidades e respectivas actualizações.

MS07-061 – Vulnerabilidade Windows URI
Existe uma vulnerabilidade de execução de código remoto no modo como o Windows Shell processa determinados URI’s especialmente manipulados. Se o Windows Shell não validar correctamente esses URIs, um atacante poderá explorar esta vulnerabilidade e executar código arbitrário. A Microsoft somente identificou formas de exploração da vulnerabilidade em sistemas que utilizam o Internet Explorer 7. No entanto, a vulnerabilidade existe num ficheiro Windows, Shell32.dll, este faz parte de todas as edições suportadas do Windows XP e Windows 2003 Server

MS07-062 – Vulnerabilidade DNS
Trata-se de uma vulnerabilidade spoofing que existe no Windows DNS Server. Esta poderá permitir que um atacante envie respostas manipulados a pedidos DNS, isto através de spoofing ou redireccionando tráfego Internet de localizações legítimas.



II. Solução

Aplicar updates:

Microsoft Security Bulletin Summary for November 2007
http://www.microsoft.com/technet/security/bulletin/ms07-nov.mspx

Microsoft Update
https://update.microsoft.com/microsoftupdate/



III. Referências

US-CERT:
http://www.us-cert.gov/cas/techalerts/TA07-317A.html

Microsoft:
http://www.microsoft.com/technet/security/bulletin/ms07-nov.mspx

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN
Participe Incidente

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação

FIRST
Acreditação Internacional
Membro da Rede Nacional CSIRTs