Resumo do Boletim de Segurança da Microsoft de janeiro 2013
Publicado: | Atualizado:
Versão: 3.0
Este resumo de boletins lista os boletins de segurança lançados em janeiro de 2013.
Com o lançamento dos boletins de segurança de janeiro de 2013, este resumo de boletins substitui a notificação antecipada originalmente publicada em 3 de janeiro de 2013 e a notificação antecipada desvinculada publicada em 13 de janeiro de 2013. Para obter mais informações sobre o serviço de notificação antecipada de boletins, consulte Notificação antecipada do boletim de segurança da Microsoft.
Para obter informações sobre como receber notificações automáticas sempre que os boletins de segurança da Microsoft são emitidos, consulte as Notificações de segurança técnica da Microsoft.
A Microsoft realizará um webcast para solucionar dúvidas dos clientes sobre esses boletins no dia 9 de janeiro de 2013, às 11 horas - Hora do Pacífico (EUA e Canadá). Registre-se agora para participar do Webcast do boletim de segurança de janeiro. Depois dessa data, este webcast estará disponível sob demanda.
A Microsoft realizará um webcast para solucionar dúvidas dos clientes sobre o boletim desvinculado de segurança em 14 de janeiro de 2013, às 13h00, Horário do Pacífico (EUA e Canadá). Registre-se agora mesmo para o webcast sobre o boletim de segurança desvinculado que será realizado no dia 14 de janeiro de 2013. Depois dessa data, este webcast estará disponível sob demanda.
A Microsoft também fornece informações para ajudar os clientes a priorizar as atualizações mensais de segurança em relação a quaisquer atualizações que não são de segurança que estejam sendo lançadas no mesmo dia que as atualizações mensais de segurança. Consulte a seção Outras informações.
Informações do boletim
Sinopses
A tabela a seguir traz um resumo dos boletins de segurança deste mês em ordem de gravidade.
Para obter detalhes sobre os softwares afetados, consulte a próxima seção, Softwares afetados e locais de download.
| ID do Boletim | Título do boletim e Sinopse | Classificação máxima de gravidade e impacto da vulnerabilidade | Requisitos de reinicialização | Softwares afetados |
|---|---|---|---|---|
| MS13-008 | Atualização de segurança para o Internet Explorer (2799329) Esta atualização de segurança elimina uma vulnerabilidade divulgada publicamente no Internet Explorer. A vulnerabilidade pode permitir a execução remota de código se um usuário visualizar uma página da Web especialmente criada no Internet Explorer. O invasor que explorar com êxito essa vulnerabilidade poderá obter os mesmos direitos que o usuário atual. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos. | Crítica Execução remota de código | Exige reinicialização | Microsoft Windows, Internet Explorer |
| MS13-001 | Vulnerabilidade nos componentes do Spooler de impressão do Windows pode permitir execução remota de código (2769369) Esta atualização de segurança elimina uma vulnerabilidade relatada em particular no Microsoft Windows. A vulnerabilidade pode permitir a execução remota de código se um servidor de impressão receber um trabalho de impressão especialmente criado. As práticas recomendadas para firewall e as configurações de firewall padrão podem ajudar a proteger as redes contra ataques com origem externa ao perímetro da empresa. Essas práticas também recomendam que os sistemas conectados diretamente à Internet tenham um número mínimo de portas expostas. | Crítica Execução remota de código | Exige reinicialização | Microsoft Windows |
| MS13-002 | Vulnerabilidades no Microsoft XML Core Services podem permitir a execução remota de código (2756145) Esta atualização de segurança elimina duas vulnerabilidades relatadas em particular no Microsoft XML Core Services. As vulnerabilidades podem permitir a execução remota de código se um usuário exibir uma página da Web especialmente criada usando o Internet Explorer. Não há como o invasor forçar os usuários a visitarem o site mal-intencionado. Em vez disso, o invasor precisa persuadir os usuários a visitar o site, geralmente fazendo com que eles cliquem em um link em um email ou mensagem do Instant Messenger que leva o usuário ao site do invasor. | Crítica Execução remota de código | Pode exigir reinicialização | Microsoft Windows, Microsoft Office, Ferramentas para desenvolvedor da Microsoft, Microsoft Server Software |
| MS13-003 | Vulnerabilidades no System Center Operations Manager podem permitir a elevação de privilégio (2748552) Esta atualização de segurança resolve duas vulnerabilidades em particular relatadas no Microsoft System Center Operations Manager. As vulnerabilidades podem permitir o aumento de privilégio se um usuário visitar um website afetado por meio de uma URL especialmente criada. Não há como o invasor forçar os usuários a visitarem o site mal-intencionado. Em vez disso, o invasor teria que persuadir os usuários a visitar o site, geralmente fazendo com que eles cliquem em um link em um e-mail ou mensagem do Instant Messenger que leva o usuário ao site afetado. | Importante Elevação de privilégio | Não exige reinicialização | Microsoft Server Software |
| MS13-004 | Vulnerabilidades no .NET Framework podem permitir elevação de privilégio (2769324) Esta atualização de segurança elimina quatro vulnerabilidades relatadas em particular no.NET Framework. A mais severa destas vulnerabilidades pode permitir a elevação de privilégio se um usuário visualizar uma página da Web especialmente criada usando um navegador que pode executar Aplicativos de Navegador XAML (XBAPs). A vulnerabilidade também pode ser usada pelos aplicativos Windows .NET para anular as restrições do CAS (Code Access Security). O invasor que conseguir explorar essas vulnerabilidades poderá obter os mesmos direitos que o usuário com acesso. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos. | Importante Elevação de privilégio | Pode exigir reinicialização | Microsoft Windows, Microsoft .NET Framework |
| MS13-005 | Vulnerabilidade no driver do modo do kernel do Windows pode permitir a elevação de privilégio (2778930) Esta atualização de segurança elimina uma vulnerabilidade relatada em particular no Microsoft Windows. A vulnerabilidade pode permitir a elevação de privilégio se um invasor executar um aplicativo especialmente criado. | Importante Elevação de privilégio | Exige reinicialização | Microsoft Windows |
| MS13-006 | Vulnerabilidade no Microsoft Windows pode permitir o desvio do recurso de segurança (2785220) Esta atualização de segurança elimina uma vulnerabilidade relatada em particular na implementação de SSL e TLS no Microsoft Windows. A vulnerabilidade pode permitir desvio de recurso de segurança se um invasor interceptar handshakes criptografados de tráfego da Web. | Importante Desvio de recurso de segurança | Exige reinicialização | Microsoft Windows |
| MS13-007 | Vulnerabilidade no Protocolo de Dados Abertos pode permitir a negação de serviço (2769327) Esta atualização de segurança elimina uma vulnerabilidade relatada particularmente no Protocolo de Dados Abertos (OData). A vulnerabilidade pode permitir a negação de serviço se um invasor não autenticado enviar solicitações HTTP especialmente criadas a um site afetado. As práticas recomendadas para firewall e as configurações de firewall padrão podem ajudar a proteger as redes contra ataques com origem externa ao perímetro da empresa. Essas práticas também recomendam que os sistemas conectados à Internet tenham um número mínimo de portas expostas. | Importante Negação de Serviço | Pode exigir reinicialização | Microsoft Windows, Microsoft .NET Framework |
Índice de exploração
Softwares afetados e locais de download
Orientação e ferramentas de detecção e implantação
Outras informações
Ferramenta de Remoção de Software Mal-Intencionado do Microsoft Windows
Em relação ao lançamento de boletins que ocorre na segunda terça-feira do mês, a Microsoft lançou uma versão atualizada da Ferramenta de Remoção de Software Mal-intencionado do Microsoft Windows no Windows Update, Microsoft Update, Windows Server Update Services e Centro de Download. Nenhuma versão atualizada da Ferramenta de Remoção de Software Mal-intencionado do Microsoft Windows está disponível para os lançamentos de boletins de segurança desvinculados.
Atualizações não são de segurança no MU, WU e WSUS:
Para obter informações sobre versões não seguras no Windows Update e Microsoft Update, consulte o site:
- Artigo 894199 (em inglês) da Microsoft Knowledge Base
- : Descrição de alterações no conteúdo dos Serviços de Atualização de Software e do Windows Server Update Services. Inclui todo o conteúdo do Windows.
- Atualizações dos meses anteriores para o Windows Server Update Services
- . Exibe todas as atualizações novas, revisadas e lançadas novamente para os produtos Microsoft que não sejam o Microsoft Windows.
Microsoft Active Protections Program (MAPP)
Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações sobre vulnerabilidades aos principais fornecedores de software de segurança antes do lançamento de cada atualização de segurança mensal. Assim, os fornecedores de software de segurança podem usar essas informações sobre vulnerabilidades para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de invasões baseados em rede ou sistemas de prevenção de invasões baseados em host. Para determinar se os fornecedores de software de segurança estão disponibilizando proteções ativas, visite os sites de proteções ativas fornecidos pelos parceiros do programa, listados em Parceiros do Microsoft Active Protections Program (MAPP).
Comunidade e estratégias de segurança
Estratégias de Gerenciamento de Atualização
O site Orientações de segurança para gerenciamento de atualizações oferece informações adicionais sobre as práticas recomendadas pela Microsoft para a aplicação de atualizações de segurança.
Obtendo outras atualizações de segurança
As atualizações para outros problemas de segurança estão disponíveis nos seguintes locais:
- As atualizações de segurança estão disponíveis no Centro de Download da Microsoft. Você poderá encontrá-las com mais facilidade, executando uma pesquisa com a palavra-chave "atualização de segurança".
- Atualizações para plataformas do cliente estão disponíveis no Microsoft Update.
- É possível obter as atualizações de segurança oferecidas este mês no Windows Update, disponíveis no Centro de Download de arquivos de imagem ISO em CD contendo lançamentos críticos e de segurança. Para obter mais informações, consulte o Artigo 913086 (em inglês) da Microsoft Knowledge Base.
Comunidade de segurança de profissionais de TI
Aprenda a aumentar a segurança e a otimizar a infra-estrutura de TI e participe de discussões sobre os tópicos de segurança com outros profissionais de TI no site IT Pro Security Community (em inglês).
Agradecimentos
A Microsoft agradece às pessoas mencionadas abaixo por trabalhar conosco para ajudar a proteger os clientes:
- Nicolas Grégoire, da Agarri, por relatar um problema descrito no boletim MS13-002
- Andy Yang, da BAE Systems Detica, por relatar um problema descrito no boletim MS13-003
- Jon Erickson, da iSIGHT Partners Labs, por relatar um problema descrito no boletim MS13-004
- Vitaliy Toropov, que trabalha na Zero Day Initiative da Tipping Point, por relatar dois problemas descritos no boletim MS13-004
- James Forshaw, da Context Information Security, por reportar um problema descrito no boletim MS13-004
- Kenichiro Katayama
- por relatar um problema descrito no boletim MS13-006
- Exodus Intelligence
- por trabalhar conosco em um problema no MS13-008
Suporte
- Os softwares afetados listados foram testados para determinar que versões são afetadas. Outras versões passaram seu ciclo de vida de suporte. Para determinar o ciclo de vida do suporte da sua versão de software, visite o site Ciclo de Vida do Suporte Microsoft.
- Soluções de segurança para profissionais de TI: Solução de problemas e suporte de segurança TechNet
- Ajuda a proteger seu computador Windows de vírus e malware: Central de segurança e solução contra vírus
- Suporte local de acordo com seu país: Suporte internacional
Aviso de isenção de responsabilidade
As informações fornecidas na Microsoft Knowledge Base são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, inclusive as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, consequenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou indiretos, a limitação acima pode não ser aplicável a você.
Revisões
- V1.0 (8 de janeiro de 2013): Resumo de boletins publicado.
- V1.1 (8 de janeiro de 2013): No MS13-002, adicionadas entradas de instalação de núcleo de servidor à seção Softwares afetados referente ao Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 para sistemas Service Pack 2 de 32 bits e ao Microsoft XML Core Services 6.0 no Windows Server 2008 para sistemas Service Pack 2 de 32 bits. Esta é apenas uma alteração informativa. Os clientes que já atualizaram seus sistemas com êxito não precisam fazer mais nada.
- V2.0 (14 de janeiro de 2013): Adicionados o boletim de segurança MS13-008 da Microsoft, a atualização de segurança para o Internet Explorer (2799329) e o link para o webcast deste boletim de segurança desvinculado.
- V3.0 (22 de janeiro de 2013): Para o MS13-004, a Microsoft relançou esse boletim para oferecer novamente a atualização KB2756920 para o Windows 7 e Windows Server 2008 R2 a sistemas que são executados em configurações específicas e que apresentam possibilidade de problemas de compatibilidade. Consulte o boletim para obter mais informações.
