Launch Printer Friendly Page Security TechCenter > Boletins de segurança > Microsoft Security Bulletin MS06-014

Microsoft Security Bulletin MS06-014 - Crítica

Vulnerabilidade na função Microsoft Data Access Components (MDAC) pode permitir execução de códigos (911562)

Publicado:

Versão: 1.1

Resumo

Quem deve ler este documento: Clientes que usam o Microsoft Windows

Impacto da vulnerabilidade: Execução Remota de Código

Classificação máxima de gravidade: Crítica

Recomendação: Os clientes devem aplicar a atualização assim que possível.

Substituição da atualização de segurança: esse boletim substitui uma atualização de segurança anterior. Veja a lista completa na seção Perguntas mais freqüentes deste boletim.

Advertências: Nenhum

Locais de softwares testados e de download de atualização de segurança:

Softwares afetados:

  • Microsoft Windows XP Service Pack 1 executando o Microsoft Data Access Components 2.7 Service Pack 1 - Baixar a atualização
  • Microsoft Windows XP Service Pack 2 executando o Microsoft Data Access Components 2.8 Service Pack 1 - Baixar a atualização
  • Microsoft Windows XP Professional x64 Edition executando o Microsoft Data Access Components 2.8 Service Pack 2 - Baixar a atualização
  • Microsoft Windows Server 2003 executando o Microsoft Data Access Components 2.8 - Baixar a atualização
  • Microsoft Windows Server 2003 Service Pack 1 executando o Microsoft Data Access Components 2.8 Service Pack 2 - Baixar a atualização
  • Microsoft Windows Server 2003 para sistemas baseados no Itanium executando o Microsoft Data Access Components 2.8 - Baixar a atualização
  • Microsoft Windows Server 2003 com SP1 para sistemas baseados no Itanium executando o Microsoft Data Access Components 2.8 Service Pack 2 - Baixar a atualização
  • Microsoft Windows Server 2003 x64 Edition executando o Microsoft Data Access Components 2.8 Service Pack 2 - Baixar a atualização
  • Microsoft Windows 98, Microsoft Windows 98 SE (Second Edition) e Microsoft Windows ME (Millennium Edition) – Consulte a seção Perguntas mais freqüentes para obter detalhes sobres esses sistemas operacionais.

Componentes testados do Microsoft Windows:

Componentes afetados:

  • Windows 2000 Service Pack 4 com Microsoft Data Access Components 2.5 Service Pack 3 instalado - Baixar a atualização
  • Windows 2000 Service Pack 4 com Microsoft Data Access Components 2.7 Service Pack 1 instalado - Baixar a atualização
  • Windows 2000 Service Pack 4 com Microsoft Data Access Components 2.8 instalado - Baixar a atualização
  • Windows 2000 Service Pack 4 com Microsoft Data Access Components 2.8 Service Pack 1 instalado - Baixar a atualização
  • Windows XP Service Pack 1 com Microsoft Data Access Components 2.8 instalado - Baixar a atualização

Observação A seção “Softwares afetados” se aplica ao MDAC fornecido com um sistema operacional Microsoft Windows. A seção “Componentes afetados” se aplica ao MDAC baixado e instalado em um sistema operacional Microsoft Windows.

Observação A Microsoft recomenda enfaticamente aos clientes que estejam usando uma versão do Windows que não tenha o Microsoft Data Access Components 2.7 Service Pack 1 ou superior que atualizem imediatamente para o Microsoft Data Access Components 2.8 Service Pack 1 ou para outra versão para a qual exista suporte. A única exceção para este aviso são os clientes que estejam usando o Windows 2000 Service Pack 4 para executar o Microsoft Data Access Components 2.5 Service Pack 3. Consulte o Artigo 915387 do Knowledge Base para obter mais informações.

Observação As atualizações de segurança para Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 também se aplicam ao Microsoft Windows Server 2003 R2.

Os softwares dessa lista foram testados para determinar se as versões são afetadas. Outras versões não incluem suporte para a atualização de segurança ou podem não ser afetadas. Para determinar o ciclo de vida do suporte para seu produto e sua versão, visite o site Ciclo de Vida do Suporte Microsoft.

Informações Gerais

Sinopse

Perguntas mais freqüentes relacionadas a esta atualização de segurança

Detalhes da Vulnerabilidade

Informações de atualização de segurança

Outras informações

Agradecimentos

A Microsoft agradece à pessoa citada abaixo por trabalhar conosco para ajudar a proteger os clientes:

Obtendo Outras Atualizações de Segurança:

As atualizações para outros problemas de segurança estão disponíveis nos seguintes locais:

  • As atualizações de segurança estão disponíveis no Centro de Download da Microsoft. Você poderá encontrá-las com mais facilidade ao executar uma pesquisa com a palavra-chave "patch_de_segurança".
  • Atualizações para plataformas do cliente estão disponíveis no site Microsoft Update.

Suporte:

  • Os clientes nos EUA e Canadá podem receber suporte técnico no site de Atendimento Microsoft no telefone 1-866-PCSAFETY. As ligações para obter suporte associado a atualizações de segurança são gratuitas.
  • Os clientes de outros países podem obter suporte nas subsidiárias locais da Microsoft. O suporte associado a atualizações de segurança é gratuito. Para obter mais informações sobre como entrar em contato com a Microsoft a fim de obter suporte a problemas, visite o site de Suporte Internacional.

Recursos de segurança:

Software Update Services:

Usando o Microsoft Software Update Services (SUS), os administradores podem implantar de maneira rápida e confiável as últimas atualizações críticas e de segurança em servidores executando o Windows 2000 e Windows Server 2003 e em sistemas desktop executando o Windows 2000 Professional ou Windows XP Professional.

Para obter mais informações sobre como implantar atualizações de segurança usando os serviços de atualização de software, visite o site Software Update Services.

Windows Server Update Services:

Usando o WSUS (Windows Server Update Services), os administradores podem implantar de forma rápida e confiável as mais recentes atualizações críticas e de segurança dos sistemas operacionais Windows 2000 e posterior, Office XP e superior, Exchange Server 2003, e SQL Server 2000 nos sistemas operacionais Windows 2000 e posteriores.

Para obter mais informações sobre como implantar atualizações de segurança usando o recurso Windows Server Update Services, visite o site do Windows Server Update Services.

Systems Management Server:

O SMS (Microsoft Systems Management Server) fornece uma solução corporativa altamente configurável para gerenciar atualizações. Ao usar o SMS, os administradores podem identificar os sistemas baseados no Windows que precisam de atualizações de segurança, bem como executar uma implantação controlada dessas atualizações em toda a empresa com o mínimo de interrupção para os usuários finais. Para obter mais informações sobre como os administradores podem usar o SMS 2003 para implantar atualizações de segurança, visite o site Gerenciamento de Patches de Segurança do SMS 2003. Os usuários do SMS 2.0 também podem usar o Software Updates Service Feature Pack (site em inglês) para ajudar a implantar atualizações de segurança. Para obter mais informações sobre o SMS, visite o site do SMS

Observação: o SMS usa o Microsoft Baseline Security Analyzer, a Microsoft Office Detection Tool e a Enterprise Update Scanning Tool para oferecer amplo suporte à detecção e à implantação da atualização do boletim de segurança. Algumas atualizações de software não podem ser detectadas por essas ferramentas. Os administradores podem usar os recursos de inventário do SMS nesses casos para as atualizações alvo de sistemas específicos. Para obter mais informações sobre esse procedimento, consulte o seguinte site. Algumas atualizações de segurança exigirão direitos administrativos quando o sistema for reiniciado. Os administradores podem usar a Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) (sites em inglês) para instalar essas atualizações.

Aviso de isenção de responsabilidade:

As informações fornecidas na Base de Conhecimento Microsoft são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, conseqüenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos conseqüenciais ou indiretos, a limitação acima pode não ser aplicável a você.

Revisões:

  • V1.0 (11 de abril de 2006): Boletim publicado.
  • V1.1 (19 de abril de 2006): Boletim atualizado para: "Substituição da atualização de segurança” e "Quais atualizações esta versão substitui?” na seção "Perguntas mais freqüentes relacionadas a esta atualização de segurança”. Atualização do manifesto de arquivo "Windows Server 2003 e Windows Server 2003 Service Pack 1” em "Windows 2003 (todas as versões)” na seção “Informações de Atualização de Segurança”; e esclarecimento adicional sobre o manifesto de arquivo "Windows XP Service Pack 1 com Microsoft Data Access Components 2.8 instalado” em "Windows XP (todas as versões)” na seção “Informações de Atualização de Segurança”.