Launch Printer Friendly Page Security TechCenter > Boletins de segurança > Microsoft Security Bulletin Summary for abril 2012

Resumo do Boletim de Segurança da Microsoft de abril 2012

Publicado: | Atualizado:

Versão: 2.0

Este resumo de boletins lista os boletins de segurança lançados em abril de 2012.

Com o lançamento dos boletins de abril de 2012, este resumo de boletins substitui a notificação antecipada do boletim emitida originalmente em 5 de abril de 2012. Para obter mais informações sobre o serviço de notificação antecipada de boletim, consulte Notificação antecipada dos boletins de segurança da Microsoft.

Para obter informações sobre como receber notificações automáticas sempre que os boletins de segurança da Microsoft são emitidos, consulte as Notificações de segurança técnica da Microsoft.

A Microsoft realizará um webcast para solucionar dúvidas dos clientes sobre esses boletins em 11 de abril de 2012, às 11 horas - Hora do Pacífico (EUA e Canadá). Registre-se agora para participar do Webcast do boletim de segurança de abril. Depois dessa data, este webcast estará disponível sob demanda. Para obter mais informações, consulte Webcasts e resumos dos boletins de segurança da Microsoft.

A Microsoft também fornece informações para ajudar os clientes a priorizar as atualizações mensais de segurança em relação a quaisquer atualizações que não são de segurança que estejam sendo lançadas no mesmo dia que as atualizações mensais de segurança. Consulte a seção Outras informações.

Informações do boletim

Sinopses

Índice de exploração

Softwares afetados e locais de download

Orientação e ferramentas de detecção e implantação

Outras informações

Ferramenta de Remoção de Software Mal-Intencionado do Microsoft Windows

A Microsoft lançou uma versão atualizada da Ferramenta de Remoção de Software Mal-Intencionado do Microsoft Windows em Windows Update, Microsoft Update, Windows Server Update Services e no Centro de Download.

Atualizações não são de segurança no MU, WU e WSUS:

Para obter informações sobre versões não seguras no Windows Update e Microsoft Update, consulte o site:

Microsoft Active Protections Program (MAPP)

Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações sobre vulnerabilidades aos principais fornecedores de software de segurança antes do lançamento de cada atualização de segurança mensal. Assim, os fornecedores de software de segurança podem usar essas informações sobre vulnerabilidades para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de invasões baseados em rede ou sistemas de prevenção de invasões baseados em host. Para determinar se os fornecedores de software de segurança estão disponibilizando proteções ativas, visite os sites de proteções ativas fornecidos pelos parceiros do programa, listados em Parceiros do Microsoft Active Protections Program (MAPP).

Comunidade e estratégias de segurança

Estratégias de Gerenciamento de Atualização

O site Orientações de segurança para gerenciamento de atualizações oferece informações adicionais sobre as práticas recomendadas pela Microsoft para a aplicação de atualizações de segurança.

Obtendo outras atualizações de segurança

As atualizações para outros problemas de segurança estão disponíveis nos seguintes locais:

  • As atualizações de segurança estão disponíveis no Centro de Download da Microsoft. Você poderá encontrá-las com mais facilidade, executando uma pesquisa com a palavra-chave "atualização de segurança".
  • Atualizações para plataformas do cliente estão disponíveis no Microsoft Update.
  • É possível obter as atualizações de segurança oferecidas este mês no Windows Update, disponíveis no Centro de Download de arquivos de imagem ISO em CD contendo lançamentos críticos e de segurança. Para obter mais informações, consulte o Artigo 913086 (em inglês) da Microsoft Knowledge Base.

Comunidade de segurança de profissionais de TI

Aprenda a aumentar a segurança e a otimizar a infra-estrutura de TI e participe de discussões sobre os tópicos de segurança com outros profissionais de TI no site IT Pro Security Community (em inglês).

Agradecimentos

A Microsoft agradece às pessoas mencionadas abaixo por trabalhar conosco para ajudar a proteger os clientes:

  • linx2008, da AISec, por relatar um problema descrito no boletim MS12-023
  • Roel Spilker da TOPdesk, por relatar um problema descrito no boletim MS12-023
  • Jose Antonio Vazquez Gonzalez, que trabalha na VeriSign iDefense Labs, por relatar um problema descrito no boletim MS12-023
  • Um pesquisador anônimo, que trabalha na Zero Day Initiative da TippingPoint, por relatar um problema descrito no boletim MS12-023
  • Um pesquisador anônimo, que trabalha na Zero Day Initiative da TippingPoint, por relatar um problema descrito no boletim MS12-023
  • Masato Kinugawa por trabalhar conosco em alterações de defesa abrangentes incluídas no boletim MS12-023
  • Robert Zacek e Igor Glucksmann, da Avast Software, por relatarem um problema descrito no boletim MS12-024
  • Vitaliy Toropov, que trabalha naVeriSign iDefense Labs, por relatar um problema descrito no boletim MS12-025
  • Shaun Colley, da IOActive, Ltd., por relatar um problema descrito no boletim MS12-028

Suporte

Aviso de isenção de responsabilidade

As informações fornecidas na Microsoft Knowledge Base são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, inclusive as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, consequenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou indiretos, a limitação acima pode não ser aplicável a você.

Revisões

  • V1.0 (10 de abril de 2012): Resumo de boletins publicado.
  • V2.0 (26 de abril, 2012): Para MS12-027, adicionadas as versões do Service Pack 1 do SQL Server 2008 R2 ao software afetado e esclarecido o software afetado para mostrar que a atualização aplica-se a todas as instalações do Microsoft SQL Server 2000 Analysis Services Service Pack 4, bem como a distinção GDR e QFE não se aplicam a este produto. Elas são alterações para fins informativos apenas. Não houve nenhuma alteração à lógica de detecção ou aos arquivos da atualização de segurança. Como as atualizações foram oferecidas corretamente desde o lançamento inicial, os clientes que já as instalaram não precisam fazer mais nada.