Vulnerabilidades Microsoft Windows, Outlook, e Exchange PDF Imprimir
Sistemas Operativos Implicados: Windows XP/NT/2K/Me/98/95
Aplicações Implicadas: Outlook

I. Sumário

A Microsoft lançou mais dois boletins de segurança ainda relacionados com o boletim MS06-001, estes relacionados com vulnerabilidades críticas no Windows, Outlook e Exchange. A exploração dessas vulnerabilidades pode permitir a um atacante remoto causar um denial of service ou execução de código remoto num sistema vulnerável.


II. Descrição

Vulnerabilidade Windows "embedded web font"
A vulnerabilidade é causada devido a um erro de corrupção de memória no processamento de fontes Web embutidas malformadas.
Esta pode ser explorada para execução de código arbitrário quando um utilizador visita um website malicioso, ou visualiza uma mensagem e-mail que contenha fontes web embutidas manipuladas.

É possível obter maior informação em:
http://www.microsoft.com/technet/security/Bulletin/MS06-002.mspx

Vulnerabilidade Microsoft Outlook / Exchange TNEF
Esta existe devido a um erro limitativo no processamento de attachments MIME Transport Neutral Encapsulation Format (TNEF).
Pode ser explorada para execução de código arbitrário quando um utilizador abre ou pré-visualiza uma mensagem de email alterada TNEF ou quando o Microsoft Exchange Server information Store processa a mensagem.

É possível obter maior informação em:
http://www.microsoft.com/technet/security/Bulletin/MS06-003.mspx


III. Solução

Aplicar patches disponíveis em:

http://www.microsoft.com/technet/security/Bulletin/MS06-002.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-003.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-001.mspx

IV. Referências

US-CERT:
http://www.us-cert.gov/cas/techalerts/TA06-010A.html

Secunia:
http://secunia.com/advisories/18365/
http://secunia.com/advisories/18368/

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN
Participe Incidente

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação

FIRST
Acreditação Internacional
Membro da Rede Nacional CSIRTs