Launch Printer Friendly Page Security TechCenter > Boletins de segurança > Microsoft Security Bulletin Summary for janeiro 2013

Resumo do Boletim de Segurança da Microsoft de janeiro 2013

Publicado: | Atualizado:

Versão: 3.0

Este resumo de boletins lista os boletins de segurança lançados em janeiro de 2013.

Com o lançamento dos boletins de segurança de janeiro de 2013, este resumo de boletins substitui a notificação antecipada originalmente publicada em 3 de janeiro de 2013 e a notificação antecipada desvinculada publicada em 13 de janeiro de 2013. Para obter mais informações sobre o serviço de notificação antecipada de boletins, consulte Notificação antecipada do boletim de segurança da Microsoft.

Para obter informações sobre como receber notificações automáticas sempre que os boletins de segurança da Microsoft são emitidos, consulte as Notificações de segurança técnica da Microsoft.

A Microsoft realizará um webcast para solucionar dúvidas dos clientes sobre esses boletins no dia 9 de janeiro de 2013, às 11 horas - Hora do Pacífico (EUA e Canadá). Registre-se agora para participar do Webcast do boletim de segurança de janeiro. Depois dessa data, este webcast estará disponível sob demanda.

A Microsoft realizará um webcast para solucionar dúvidas dos clientes sobre o boletim desvinculado de segurança em 14 de janeiro de 2013, às 13h00, Horário do Pacífico (EUA e Canadá). Registre-se agora mesmo para o webcast sobre o boletim de segurança desvinculado que será realizado no dia 14 de janeiro de 2013. Depois dessa data, este webcast estará disponível sob demanda.

A Microsoft também fornece informações para ajudar os clientes a priorizar as atualizações mensais de segurança em relação a quaisquer atualizações que não são de segurança que estejam sendo lançadas no mesmo dia que as atualizações mensais de segurança. Consulte a seção Outras informações.

Informações do boletim

Sinopses

A tabela a seguir traz um resumo dos boletins de segurança deste mês em ordem de gravidade.

Para obter detalhes sobre os softwares afetados, consulte a próxima seção, Softwares afetados e locais de download.

ID do BoletimTítulo do boletim e SinopseClassificação máxima de gravidade e impacto da vulnerabilidadeRequisitos de reinicializaçãoSoftwares afetados
MS13-008Atualização de segurança para o Internet Explorer (2799329)  

Esta atualização de segurança elimina uma vulnerabilidade divulgada publicamente no Internet Explorer. A vulnerabilidade pode permitir a execução remota de código se um usuário visualizar uma página da Web especialmente criada no Internet Explorer. O invasor que explorar com êxito essa vulnerabilidade poderá obter os mesmos direitos que o usuário atual. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.
Crítica 
Execução remota de código
Exige reinicializaçãoMicrosoft Windows, 
Internet Explorer
MS13-001Vulnerabilidade nos componentes do Spooler de impressão do Windows pode permitir execução remota de código (2769369)  

Esta atualização de segurança elimina uma vulnerabilidade relatada em particular no Microsoft Windows. A vulnerabilidade pode permitir a execução remota de código se um servidor de impressão receber um trabalho de impressão especialmente criado. As práticas recomendadas para firewall e as configurações de firewall padrão podem ajudar a proteger as redes contra ataques com origem externa ao perímetro da empresa. Essas práticas também recomendam que os sistemas conectados diretamente à Internet tenham um número mínimo de portas expostas.
Crítica 
Execução remota de código
Exige reinicializaçãoMicrosoft Windows
MS13-002Vulnerabilidades no Microsoft XML Core Services podem permitir a execução remota de código (2756145) 

Esta atualização de segurança elimina duas vulnerabilidades relatadas em particular no Microsoft XML Core Services. As vulnerabilidades podem permitir a execução remota de código se um usuário exibir uma página da Web especialmente criada usando o Internet Explorer. Não há como o invasor forçar os usuários a visitarem o site mal-intencionado. Em vez disso, o invasor precisa persuadir os usuários a visitar o site, geralmente fazendo com que eles cliquem em um link em um email ou mensagem do Instant Messenger que leva o usuário ao site do invasor.
Crítica 
Execução remota de código
Pode exigir reinicializaçãoMicrosoft Windows, 
Microsoft Office, 
Ferramentas para desenvolvedor da Microsoft, 
Microsoft Server Software
MS13-003Vulnerabilidades no System Center Operations Manager podem permitir a elevação de privilégio (2748552)  

Esta atualização de segurança resolve duas vulnerabilidades em particular relatadas no Microsoft System Center Operations Manager. As vulnerabilidades podem permitir o aumento de privilégio se um usuário visitar um website afetado por meio de uma URL especialmente criada. Não há como o invasor forçar os usuários a visitarem o site mal-intencionado. Em vez disso, o invasor teria que persuadir os usuários a visitar o site, geralmente fazendo com que eles cliquem em um link em um e-mail ou mensagem do Instant Messenger que leva o usuário ao site afetado.
Importante 
Elevação de privilégio
Não exige reinicializaçãoMicrosoft Server Software
MS13-004Vulnerabilidades no .NET Framework podem permitir elevação de privilégio (2769324)  

Esta atualização de segurança elimina quatro vulnerabilidades relatadas em particular no.NET Framework. A mais severa destas vulnerabilidades pode permitir a elevação de privilégio se um usuário visualizar uma página da Web especialmente criada usando um navegador que pode executar Aplicativos de Navegador XAML (XBAPs). A vulnerabilidade também pode ser usada pelos aplicativos Windows .NET para anular as restrições do CAS (Code Access Security). O invasor que conseguir explorar essas vulnerabilidades poderá obter os mesmos direitos que o usuário com acesso. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.
Importante 
Elevação de privilégio
Pode exigir reinicializaçãoMicrosoft Windows,
Microsoft .NET Framework
MS13-005Vulnerabilidade no driver do modo do kernel do Windows pode permitir a elevação de privilégio (2778930)  

Esta atualização de segurança elimina uma vulnerabilidade relatada em particular no Microsoft Windows. A vulnerabilidade pode permitir a elevação de privilégio se um invasor executar um aplicativo especialmente criado.
Importante 
Elevação de privilégio
Exige reinicializaçãoMicrosoft Windows
MS13-006Vulnerabilidade no Microsoft Windows pode permitir o desvio do recurso de segurança (2785220)  

Esta atualização de segurança elimina uma vulnerabilidade relatada em particular na implementação de SSL e TLS no Microsoft Windows. A vulnerabilidade pode permitir desvio de recurso de segurança se um invasor interceptar handshakes criptografados de tráfego da Web.
Importante 
Desvio de recurso de segurança
Exige reinicializaçãoMicrosoft Windows
MS13-007Vulnerabilidade no Protocolo de Dados Abertos pode permitir a negação de serviço (2769327)  

Esta atualização de segurança elimina uma vulnerabilidade relatada particularmente no Protocolo de Dados Abertos (OData). A vulnerabilidade pode permitir a negação de serviço se um invasor não autenticado enviar solicitações HTTP especialmente criadas a um site afetado. As práticas recomendadas para firewall e as configurações de firewall padrão podem ajudar a proteger as redes contra ataques com origem externa ao perímetro da empresa. Essas práticas também recomendam que os sistemas conectados à Internet tenham um número mínimo de portas expostas.
Importante 
Negação de Serviço
Pode exigir reinicializaçãoMicrosoft Windows,
Microsoft .NET Framework

Índice de exploração

Softwares afetados e locais de download

Orientação e ferramentas de detecção e implantação

Outras informações

Ferramenta de Remoção de Software Mal-Intencionado do Microsoft Windows

Em relação ao lançamento de boletins que ocorre na segunda terça-feira do mês, a Microsoft lançou uma versão atualizada da Ferramenta de Remoção de Software Mal-intencionado do Microsoft Windows no Windows Update, Microsoft Update, Windows Server Update Services e Centro de Download. Nenhuma versão atualizada da Ferramenta de Remoção de Software Mal-intencionado do Microsoft Windows está disponível para os lançamentos de boletins de segurança desvinculados.

Atualizações não são de segurança no MU, WU e WSUS:

Para obter informações sobre versões não seguras no Windows Update e Microsoft Update, consulte o site:

Microsoft Active Protections Program (MAPP)

Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações sobre vulnerabilidades aos principais fornecedores de software de segurança antes do lançamento de cada atualização de segurança mensal. Assim, os fornecedores de software de segurança podem usar essas informações sobre vulnerabilidades para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de invasões baseados em rede ou sistemas de prevenção de invasões baseados em host. Para determinar se os fornecedores de software de segurança estão disponibilizando proteções ativas, visite os sites de proteções ativas fornecidos pelos parceiros do programa, listados em Parceiros do Microsoft Active Protections Program (MAPP).

Comunidade e estratégias de segurança

Estratégias de Gerenciamento de Atualização

O site Orientações de segurança para gerenciamento de atualizações oferece informações adicionais sobre as práticas recomendadas pela Microsoft para a aplicação de atualizações de segurança.

Obtendo outras atualizações de segurança

As atualizações para outros problemas de segurança estão disponíveis nos seguintes locais:

  • As atualizações de segurança estão disponíveis no Centro de Download da Microsoft. Você poderá encontrá-las com mais facilidade, executando uma pesquisa com a palavra-chave "atualização de segurança".
  • Atualizações para plataformas do cliente estão disponíveis no Microsoft Update.
  • É possível obter as atualizações de segurança oferecidas este mês no Windows Update, disponíveis no Centro de Download de arquivos de imagem ISO em CD contendo lançamentos críticos e de segurança. Para obter mais informações, consulte o Artigo 913086 (em inglês) da Microsoft Knowledge Base.

Comunidade de segurança de profissionais de TI

Aprenda a aumentar a segurança e a otimizar a infra-estrutura de TI e participe de discussões sobre os tópicos de segurança com outros profissionais de TI no site IT Pro Security Community (em inglês).

Agradecimentos

A Microsoft agradece às pessoas mencionadas abaixo por trabalhar conosco para ajudar a proteger os clientes:

  • Nicolas Grégoire, da Agarri, por relatar um problema descrito no boletim MS13-002
  • Andy Yang, da BAE Systems Detica, por relatar um problema descrito no boletim MS13-003
  • Jon Erickson, da iSIGHT Partners Labs, por relatar um problema descrito no boletim MS13-004
  • Vitaliy Toropov, que trabalha na Zero Day Initiative da Tipping Point, por relatar dois problemas descritos no boletim MS13-004
  • James Forshaw, da Context Information Security, por reportar um problema descrito no boletim MS13-004
  • Kenichiro Katayama
  • por relatar um problema descrito no boletim MS13-006
  • Exodus Intelligence
  • por trabalhar conosco em um problema no MS13-008

Suporte

Aviso de isenção de responsabilidade

As informações fornecidas na Microsoft Knowledge Base são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, inclusive as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, consequenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou indiretos, a limitação acima pode não ser aplicável a você.

Revisões

  • V1.0 (8 de janeiro de 2013): Resumo de boletins publicado.
  • V1.1 (8 de janeiro de 2013): No MS13-002, adicionadas entradas de instalação de núcleo de servidor à seção Softwares afetados referente ao Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 para sistemas Service Pack 2 de 32 bits e ao Microsoft XML Core Services 6.0 no Windows Server 2008 para sistemas Service Pack 2 de 32 bits. Esta é apenas uma alteração informativa. Os clientes que já atualizaram seus sistemas com êxito não precisam fazer mais nada.
  • V2.0 (14 de janeiro de 2013): Adicionados o boletim de segurança MS13-008 da Microsoft, a atualização de segurança para o Internet Explorer (2799329) e o link para o webcast deste boletim de segurança desvinculado.
  • V3.0 (22 de janeiro de 2013): Para o MS13-004, a Microsoft relançou esse boletim para oferecer novamente a atualização KB2756920 para o Windows 7 e Windows Server 2008 R2 a sistemas que são executados em configurações específicas e que apresentam possibilidade de problemas de compatibilidade. Consulte o boletim para obter mais informações.