<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rssdatehelper="urn:rssdatehelper"><channel><title>Latest Security Advisories</title><link>http://technet.microsoft.com/security/advisory</link><dc:date>Tue, 11 Jun 2013 08:00:00 GMT</dc:date><generator>umbraco</generator><description></description><language>pt-BR</language><item><title>Comunicado de Segurança da Microsoft
 (2854544): Atualização para melhorar a forma de lidar com certificados digitais e criptografia no Windows - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2854544</link><dc:date>2013-06-11T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2854544</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (11 de junho de 2013): Comunicado publicado.<br />
          Summary: A Microsoft está anunciando a disponibilidade de uma atualização como parte dos esforços contínuos de melhorar a maneira como lida com certificados digitais e criptografia no Windows. Durante os próximos meses, a Microsoft continuará anunciando atualizações adicionais por meio deste comunicado, visando melhorar a forma de lidar com certificados e criptografia no Windows em resposta a um ambiente de ameaça em desenvolvimento.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2755801): Atualização para Vulnerabilidades do Adobe Flash Player no Internet Explorer 10 - Versão: 13.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2755801</link><dc:date>2013-06-11T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2755801</guid><content:encoded><![CDATA[
            Revision Note: V13.0 (11 de junho de 2013): Adicionada a atualização 2847928 à seção Atualização mais recente.<br />
          Summary: A Microsoft está ciente das vulnerabilidades no Adobe Flash Player no Internet Explorer 10 em todas as edições suportadas do Windows 8, Windows Server 2012 e Windows RT. A Microsoft fornece atualizações que abordam as vulnerabilidades no Adobe Flash Player atualizando as bibliotecas afetadas do Adobe Flash contido no Internet Explorer 10.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2846338): Vulnerabilidade no Mecanismo de proteção contra malware da Microsoft pode permitir a execução remota de código - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2846338</link><dc:date>2013-05-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2846338</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (14 de maio de 2013): Comunicado publicado.<br />
          Summary: A Microsoft lança este comunicado de segurança para ajudar a garantir que os clientes fiquem cientes de que uma atualização no Mecanismo de Proteção Contra Malware da Microsoft também aborda uma vulnerabilidade de segurança relatada à Microsoft. A atualização trata uma vulnerabilidade que pode permitir execução remota de código se o Mecanismo de proteção contra malware da Microsoft digitalizar um arquivo especialmente criado. Um invasor que explorar com êxito esta vulnerabilidade pode executar o código arbitrário no contexto de segurança da conta de LocalSystem e tenha controle total do sistema.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2820197): Conjunto de atualizações para kill bits do Activex - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2820197</link><dc:date>2013-05-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2820197</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (14 de maio de 2013): Comunicado publicado.<br />
          Summary: A Microsoft está lançando uma nova configuração de kill bits do ActiveX com este comunicado.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2847140): Vulnerabilidade no Internet Explorer pode permitir execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2847140</link><dc:date>2013-05-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2847140</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (14 de maio de 2013): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS13-038 para abordar esse problema. Para obter mais informações sobre esse problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS13-038. A vulnerabilidade abordada é a Vulnerabilidade de uso após liberação do Internet Explorer - CVE-2013-1347.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2819682): Atualizações de segurança para aplicativos do Microsoft Windows Store - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2819682</link><dc:date>2013-03-26T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2819682</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (26 de março de 2013): Anunciada a disponibilidade da atualização 2832006 para o Windows Modern Mail.<br />
          Summary: A Microsoft está anunciando a disponibilidade de atualizações de segurança para aplicativos do Windows Store executados no Windows 8, Windows RT e Windows Server 2012 (as instalações Windows Server 2012 Server Core não são afetadas). As atualizações solucionam as vulnerabilidades que são detalhadas nos artigos da Knowledge Base associados a cada atualização.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2798897): Certificados digitais fraudulentos poderiam permitir falsificação - Versão: 1.1</title><link>http://technet.microsoft.com/pt-br/security/advisory/2798897</link><dc:date>2013-01-14T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2798897</guid><content:encoded><![CDATA[
            Revision Note: V1.1 (14 de janeiro de 2013): Corrigida a lista de certificados rejeitados, com a data de vigência "Segunda-feira, 31 de dezembro de 2012 (ou posteriormente)" na entrada de Perguntas frequentes "Depois de aplicar a atualização, como eu posso verificar os certificados no Armazenamento de certificados não confiáveis da Microsoft?".<br />
          Summary: A Microsoft está ciente de ataques ativos usando um certificado digital fraudulento publicado pela TURKTRUST Inc., uma autoridade de certificação presente no Armazenamento das Autoridades de Certificação de Raiz Confiável. Esse certificado fraudulento pode ser usado para falsificar conteúdo, executar ataques de phishing ou executar ataques a intermediários. Este problema afeta todas as versões suportadas do Microsoft Windows.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2794220): Vulnerabilidade no Internet Explorer pode permitir execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2794220</link><dc:date>2013-01-14T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2794220</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (14 de janeiro de 2013): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS13-008 para abordar esse problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS13-008. A vulnerabilidade abordada é a Vulnerabilidade de uso após liberação do Internet Explorer - CVE-2012-4792.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (973811): Proteção estendida para Autenticação - Versão: 1.14</title><link>http://technet.microsoft.com/pt-br/security/advisory/973811</link><dc:date>2013-01-08T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/973811</guid><content:encoded><![CDATA[
            Revision Note: V1.14 (8 de janeiro de 2013): Foram atualizadas as Perguntas frequentes e as Ações recomendadas com informações sobre ataques contra a autenticação de rede NTLMv1 (NT LAN Manager 1) e LAN Manager (LM). As soluções do Microsoft Fix It para Windows XP e Windows Server 2003 estão disponíveis para ajudar a proteger contra estes ataques. Aplicar estas soluções do Microsoft Fix It ativa as configurações de NTLMv2 necessárias para que os usuários tirem proveito da Proteção Estendida para Autenticação.<br />
          Summary: A Microsoft anuncia a disponibilidade de um novo recurso, a Proteção Estendida para Autenticação, na plataforma Windows. Esse recurso aprimora a proteção e a manipulação de credenciais na autenticação de conexões de rede usando a Autenticação Integrada do Windows (IWA).]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2749655): Problemas de compatibilidade que afetam os binários assinados da Microsoft - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2749655</link><dc:date>2012-12-11T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2749655</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (11 de dezembro de 2012): Adicionadas as atualizações KB2687627 e KB2687497 descritas no boletim MS12-043, as atualizações KB2687501 e KB2687510 descritas no MS12-057, a atualização KB2687508 descrita no MS12-059 e a atualização KB2726929 descrita no boletim MS12-060 à lista de relançamentos disponíveis.<br />
          Summary: A Microsoft está ciente de um problema que envolve determinados certificados digitais que foram gerados pela Microsoft sem os atributos adequados de carimbo de data/hora. Posteriormente, esses certificados digitais foram usados para assinar alguns binários de software e componentes principais da Microsoft. Isso pode causar problemas de compatibilidade entre os binários afetados e o Microsoft Windows. Embora esse não seja um problema de segurança (visto que a assinatura digital em arquivos produzidos e assinados pela Microsoft expirará antes do tempo determinado) isso pode comprometer negativamente a capacidade de instalar e desinstalar as atualizações de segurança e os componentes afetados da Microsoft.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2269637): Carregamento não seguro de biblioteca pode permitir a execução remota de código - Versão: 18.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2269637</link><dc:date>2012-11-13T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2269637</guid><content:encoded><![CDATA[
            Revision Note: V18.0 (13 de novembro de 2012): Adicionado o seguinte Boletim de Segurança da Microsoft às Atualizações relacionadas à seção Carregamento não seguro de bibliotecas: MS12-074, "Vulnerabilidades no .NET Framework podem permitir a execução remota de código".<br />
          Summary: A Microsoft está ciente de que uma pesquisa foi publicada detalhando um vetor de ataque remoto de uma classe de vulnerabilidades que afeta o modo como os aplicativos carregam bibliotecas externas.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2661254): Atualização para comprimento mínimo de chave de certificado - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2661254</link><dc:date>2012-10-09T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2661254</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (9 de outubro de 2012): Comunicado revisado oferecer o relançamento da atualização KB2661254 para Windows XP e anunciar que a atualização KB2661254 para todos os lançamentos com suporte de Microsoft Windows agora é oferecida por meio das atualizações automáticas. Os clientes que previamente aplicaram a atualização original KB2661254 para o Windows XP precisam aplicar o pacote de atualização relançado para evitar um problema com certificados digitais descrito no Comunicado de Segurança da Microsoft 2749655.<br />
          Summary: A Microsoft está anunciando a disponibilidade de uma atualização do Windows que restringe o uso de certificados RSA com menos de 1.024 bits. As chaves privadas usadas nesses certificados podem ser derivadas e podem permitir que um invasor duplique e use os certificados de forma fraudulenta para falsificar o conteúdo, executar ataques de phishing ou executar ataques intermediários.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2737111): As vulnerabilidades no Microsoft Exchange e FAST Search Server 2010 para análise do SharePoint podem permitir execução remota de código - Versão: 3.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2737111</link><dc:date>2012-10-09T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2737111</guid><content:encoded><![CDATA[
            Revision Note: V3.0 (9 de outubro de 2012): Comunicado atualizado para refletir a publicação do boletim de segurança com relação ao Microsoft FAST Search Server 2010 para SharePoint.<br />
          Summary: A Microsoft concluiu a investigação sobre novos relatórios públicos de vulnerabilidades em código de terceiros, Oracle Outside In libraries, que afetam o Microsoft Exchange Server 2007, Microsoft Exchange Server 2010 e o FAST Search Server 2010 para SharePoint, que fornece esse componente.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2757760): Vulnerabilidade no Internet Explorer pode permitir execução remota de código - Versão: 1.2</title><link>http://technet.microsoft.com/pt-br/security/advisory/2757760</link><dc:date>2012-09-19T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2757760</guid><content:encoded><![CDATA[
            Revision Note: V1.2 (19 de setembro de 2012): Adicionado o link para a solução do Microsoft Fix it, "Evitar a corrupção de memória via ExecCommand no Internet Explorer," que evita a exploração deste problema.<br />
          Summary: A Microsoft está investigando relatórios públicos de uma vulnerabilidade no Internet Explorer 6, Internet Explorer 7, Internet Explorer 8 e Internet Explorer 9. O Internet Explorer 10 não foi afetado. A Microsoft está ciente dos ataques direcionados que tentam explorar essa vulnerabilidade. Aplicar a solução do Microsoft Fix it, "Evitar a corrupção de memória via ExecCommand no Internet Explorer," evita a exploração deste problema. Consulte a seção Ações sugeridas deste comunicado para obter mais informações.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2736233): Conjunto de atualizações para kill bits do Activex - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2736233</link><dc:date>2012-09-11T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2736233</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (11 de setembro de 2012): Comunicado publicado.<br />
          Summary: A Microsoft está lançando uma nova configuração de kill bits do ActiveX com este comunicado.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2728973): Certificados digitais não autorizados podem permitir falsificação - Versão: 1.2</title><link>http://technet.microsoft.com/pt-br/security/advisory/2728973</link><dc:date>2012-09-05T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2728973</guid><content:encoded><![CDATA[
            Revision Note: V1.2 (5 de setembro de 2012): Corrigido o nome comum do certificado "CN=Microsoft Online Svcs BPOS APAC CA4" publicado pelo Microsoft Services PCA.<br />
          Summary: A Microsoft está ciente das autoridades de certificado da Microsoft que estão fora de nossas práticas recomendadas de armazenamento seguro. Em uma revisão de rotina, nós colocamos estes certificados no Armazenamento de certificados não confiáveis e os substituímos por autoridades novas de certificado que atendem ao nosso alto padrão de gerenciamento de infraestrutura de chave pública (PKI). Não estamos cientes de qualquer uso incorreto das autoridades de certificado, mas tomamos ações de prevenção para proteger os clientes. Este problema afeta todas as versões suportadas do Microsoft Windows.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2743314): Autenticação MS-CHAP v2 sem túnel pode permitir divulgação não autorizada de informações - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2743314</link><dc:date>2012-08-20T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2743314</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (20 de agosto de 2012): Comunicado publicado.<br />
          Summary: A Microsoft está ciente de que o código de exploração detalhado foi publicado para falhas conhecidas do Microsoft Challenge Handshake Authentication Protocol versão 2 (MS-CHAP v2). O protocolo MS-CHAP v2 é amplamente usado como um método de autenticação em VPNs baseadas no Protocolo de túnel ponto a ponto (PPTP). No momento, a Microsoft não tem conhecimento de ataques ativos que usam este código de exploração nem do impacto no cliente. A Microsoft está monitorando ativamente essa situação para manter os clientes informados e para fornecer as orientações ao cliente, se necessário.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2719662): Vulnerabilidades nos Miniaplicativos podem permitir a execução remota de código - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2719662</link><dc:date>2012-07-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2719662</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (10 de julho de 2012): Comunicado publicado.<br />
          Summary: Microsoft anuncia a disponibilização de uma solução automatizada do Microsoft Fix It que desabilita a Barra lateral e os Miniaplicativos do Windows em edições com suporte do Windows Vista e Windows 7. Desabilitar a Barra lateral e os Miniaplicativos do Windows pode ajudar a proteger os clientes contra vulnerabilidades que envolvem a execução de código arbitrário pela Barra lateral e os Miniaplicativos do Windows ao executar Miniaplicativos sem segurança. Além disso, os Miniaplicativos instalados de fontes não confiáveis podem prejudicar seu computador e acessar seus arquivos do computador, mostrar conteúdos desagradáveis ou mudar seu comportamento a qualquer momento.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2719615): Vulnerabilidade no Microsoft XML Core Services pode permitir a execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2719615</link><dc:date>2012-07-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2719615</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (10 de julho de 2012): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS12-043 para abordar esse problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS12-043. A vulnerabilidade abordada é a Vulnerabilidade de corrupção de memória não inicializada do MSXML - CVE-2012-1889.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2718704): Certificados digitais não autorizados podem permitir falsificação - Versão: 1.1</title><link>http://technet.microsoft.com/pt-br/security/advisory/2718704</link><dc:date>2012-06-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2718704</guid><content:encoded><![CDATA[
            Revision Note: V1.1 (13 de junho de 2012): Comunicado revisado para notificar os clientes de que os dispositivos Windows Mobile 6.x, Windows Phone 7 e Windows Phone 7.5 não foram afetados pelo problema.<br />
          Summary: A Microsoft está ciente de ataques ativos usando certificados digitais não autorizados derivados de uma autoridade de certificação da Microsoft. Um certificado não autorizado pode ser usado para falsificar conteúdo, executar ataques de phishing ou executar ataques intermediários contra todos os usuários de navegadores da Web, inclusive usuários do Internet Explorer. Este problema afeta todas as versões suportadas do Microsoft Windows.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2695962): Conjunto de atualizações para kill bits do Activex - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2695962</link><dc:date>2012-05-08T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2695962</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (08 de maio de 2012): Comunicado publicado.<br />
          Summary: A Microsoft está lançando uma nova configuração de kill bits do ActiveX com este comunicado.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2647518): Conjunto de atualizações para kill bits do Activex - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2647518</link><dc:date>2012-03-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2647518</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (13 de março de 2012): Comunicado publicado.<br />
          Summary: A Microsoft está lançando uma nova configuração de kill bits do ActiveX com este comunicado.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2641690): Certificados digitais fraudulentos poderiam permitir falsificação - Versão: 3.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2641690</link><dc:date>2012-01-19T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2641690</guid><content:encoded><![CDATA[
            Revision Note: V3.0 (19 de janeiro de 2012): Revisado para anunciar o lançamento de uma atualização para os dispositivos Windows Mobile 6.x, Windows Phone 7 e Windows Phone 7.5.<br />
          Summary: A Microsoft está ciente de que a DigiCert Sdn. Bhd, uma autoridade de certificação (CA) subordinada malaia sob Entrust e GTE CyberTrust, emitiu 22 certificados com chaves fracas de 512 bits. Essas chaves fracas de criptografia, quando quebradas, podem permitir que um invasor use os certificados fraudulentamente para falsificar conteúdo, executar ataques de phishing ou executar ataques de intermediários contra todos os usuários de navegadores da Web, inclusive usuários do Internet Explorer. Embora isso não seja uma vulnerabilidade num produto da Microsoft, este problema afeta todas as versões com suporte do Microsoft Windows.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2659883): Vulnerabilidade no ASP.NET pode tornar viável a negação de serviço - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2659883</link><dc:date>2011-12-29T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2659883</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (29 de dezembro de 2011): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS11-100 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS11-100. A vulnerabilidade abordada é as colisões em HashTable que podem causar vulnerabilidade no DoS - CVE-2011-3414.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2639658): A vulnerabilidade em Análise de Fontes TrueType Pode Permitir Elevação de Privilégio - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2639658</link><dc:date>2011-12-13T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2639658</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (13 de dezembro de 2011): Comunicado atualizado para refletir a publicação de boletins de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS11-087 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS11-003. A vulnerabilidade abordada é a Vulnerabilidade de análise de fonte TrueType - CVE-2010-3402.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2588513): Vulnerabilidade no SSL/TLS Pode Permitir Divulgação de Informações - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2588513</link><dc:date>2011-09-26T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2588513</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (26 de setembro de 2011): Comunicado publicado.<br />
          Summary: A Microsoft está ciente das informações detalhadas que foram publicadas descrevendo um novo método para explorar uma vulnerabilidade no SSL 3.0 e TLS 1.0, afetando o sistema operacional Windows. Esta vulnerabilidade afeta o protocolo e não é específica do sistema operacional Windows. Esta é uma vulnerabilidade de divulgação de informações que permite a descriptografia de tráfego de SSL/TLS criptografado. Esta vulnerabilidade impacta principalmente o tráfego de HTTPS, já que o navegador é o principal vetor de ataque, e todo o tráfego da web servido por HTTPS ou conteúdo misto de HTTP/HTTPS é afetado. Nós não conhecemos uma maneira de explorar esta vulnerabilidade em outros protocolos ou componentes e também não estamos cientes de ataques que tentem usar a vulnerabilidade relatada desta vez. Levando em conta o cenário de ataque, esta vulnerabilidade não é considerada de alto risco para clientes.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2607712): Certificados digitais fraudulentos poderiam permitir falsificação - Versão: 5.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2607712</link><dc:date>2011-09-19T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2607712</guid><content:encoded><![CDATA[
            Revision Note: V5.0 (19 de setembro de 2011): Revisado para anunciar o novo lançamento da atualização KB2616676. Consulte as Perguntas frequentes de atualização neste comunicado para obter mais informações.<br />
          Summary: A Microsoft está ciente de ataques ativos usando, pelo menos, um certificado digital fraudulento publicado pela DigiNotar, uma autoridade de certificação presente no Armazenamento das Autoridades de Certificação de Raiz Confiável. Um certificado fraudulento pode ser usado para falsificar conteúdo, executar ataques de phishing ou executar ataques intermediários contra todos os usuários de navegadores da Web, inclusive usuários do Internet Explorer. Embora isso não seja uma vulnerabilidade num produto da Microsoft, este problema afeta todas as versões com suporte do Microsoft Windows.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2562937): Conjunto de atualizações para kill bits do Activex - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2562937</link><dc:date>2011-08-09T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2562937</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (9 de agosto de 2011): Comunicado publicado.<br />
          Summary: A Microsoft está lançando uma nova configuração de kill bits do ActiveX com este comunicado.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2501584): Lançamento de Validação de Arquivo do Microsoft Office para Microsoft Office - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2501584</link><dc:date>2011-06-30T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2501584</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (30 de junho de 2011): Anunciado que o Suplemento de Validação de Arquivo do Office descrito no artigo 2501584 (em inglês) da Microsoft Knowledge Base está disponível pelo serviço Microsoft Update.<br />
          Summary: Microsoft anuncia disponibilização do recurso de Validação de Arquivo do Office para edições com suporte do Microsoft Office 2003 e do Microsoft Office 2007. O recurso, anteriormente disponível apenas para edições com suporte do Microsoft Office 2010, foi criado para permitir que os clientes se protejam mais facilmente contra arquivos Office que possam conter dados malformados, tais como arquivos não solicitados do Office recebidos de fontes desconhecidas ou conhecidas, verificando e validando esses arquivos antes de serem abertos.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2524375): Certificados digitais fraudulentos poderiam permitir falsificação - Versão: 4.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2524375</link><dc:date>2011-05-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2524375</guid><content:encoded><![CDATA[
            Revision Note: V4.0 (10 de maio de 2011): Anunciado o lançamento de uma atualização para dispositivos com Windows Mobile 6.x.<br />
          Summary: A Microsoft está ciente de nove certificados digitais fraudulentos emitidos pela Comodo, uma autoridade de certificação presente no Armazenamento das Autoridades de Certificação de Raiz Confiável, em todas as versões com suporte dos dispositivos com Microsoft Windows, Windows Mobile 6.x, Windows Phone 7, Microsoft Kin e Zune. Comodo notificou a Microsoft em 16 de março de 2011 de que nove certificados tinham sido assinados em nome de terceiros sem suficientemente validar sua identidade. Esses certificados podem ser usados para falsificar conteúdo, executar ataques de phishing ou executar ataques intermediários contra todos os usuários de navegadores da Web, inclusive usuários do Internet Explorer.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2506014): Atualização do Windows Operating System Loader - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2506014</link><dc:date>2011-04-12T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2506014</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (12 de abril de 2011): Comunicado publicado.<br />
          Summary: Microsoft anuncia disponibilização de uma atualização do winload.exe para solucionar um problema em execução de assinatura de driver. Embora isso não seja um problema que precisaria de uma atualização de segurança, essa atualização resolve um método pelo qual drivers sem assinatura poderiam ser carregados pelo winload.exe. Essa técnica é frequentemente utilizada por softwares mal-intencionados para permanecer residentes em um sistema depois da infecção inicial. ]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2501696): Vulnerabilidade no MHTML pode permitir a divulgação não autorizada de informação - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2501696</link><dc:date>2011-04-12T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2501696</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (18 de abril de 2011): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação de relatórios públicos sobre esta vulnerabilidade. Publicamos o boletim MS11-026 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS11-026. A vulnerabilidade abordada é a vulnerabilidade de solicitação com formatação MIME MHTML - CVE-2011-0096.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2491888): A vulnerabilidade no Mecanismo de Proteção Contra Malware da Microsoft pode permitir elevação de privilégio - Versão: 1.1</title><link>http://technet.microsoft.com/pt-br/security/advisory/2491888</link><dc:date>2011-03-16T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2491888</guid><content:encoded><![CDATA[
            Revision Note: V1.1 (16 de março de 2011): Perguntas frequentes revisadas para anunciar versão atualizada do MSRT e Forefront Security for Exchange Server adicionado à lista de software não afetado.<br />
          Summary: A Microsoft lança este comunicado de segurança para ajudar a garantir que os clientes fiquem cientes de que uma atualização no Mecanismo de Proteção Contra Malware da Microsoft também aborda uma vulnerabilidade de segurança relatada à Microsoft. A atualização aborda uma vulnerabilidade relatada em particular que pode permitir elevação de privilégios se o Mecanismo de Proteção Contra Malware da Microsoft digitaliza um sistema depois que um invasor com credenciais válidas de logon criar uma chave de registro especialmente criada. O invasor que explorar com êxito a vulnerabilidade pode ganhar os mesmos direitos de usuário como a conta de LocalSystem. Essa vulnerabilidade não pode ser explorada por usuários anônimos.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (967940): Atualização para o Windows Autorun - Versão: 2.1</title><link>http://technet.microsoft.com/pt-br/security/advisory/967940</link><dc:date>2011-02-25T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/967940</guid><content:encoded><![CDATA[
            Revision Note: V2.1 (25 de fevereiro de 2011) : Resumo revisado para notificar usuários sobre uma alteração na lógica de implantação de atualizações descritas neste comunicado. Esta alteração deve minimizar a interação do usuário exigida ao instalar as atualizações em sistemas configurados para atualização automática.<br />
          Summary: Microsoft anuncia a disponibilidade de atualizações para o recurso Autorun que ajuda a restringir a funcionalidade AutoPlay a somente CD e mídia de DVD em edições com suporte do Windows XP, Windows Server 2003, Windows Vista e Windows Server 2008. Restringir a funcionalidade AutoPlay a somente CD e mídia de DVD pode ajudar a proteger os clientes contra vetores de ataque que envolvem a execução de código arbitrário pelo Autorun ao inserir uma unidade flash USB, compartilhamentos de rede, ou outras mídias, que não CD ou DVD, contendo um sistema de arquivos com um arquivo de Autorun.inf.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2490606): Vulnerabilidades no mecanismo de processamento de elementos gráficos podem permitir a execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2490606</link><dc:date>2011-02-08T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2490606</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (8 de fevereiro de 2011): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação de relatórios públicos sobre esta vulnerabilidade. Publicamos o boletim MS11-006 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS06-057. A vulnerabilidade abordada é a Vulnerabilidade de saturação de processamento gráfico do Windows Shell - CVE-2010-3970. ]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2488013): Vulnerabilidade no Internet Explorer pode permitir execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2488013</link><dc:date>2011-02-08T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2488013</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (8 de fevereiro de 2011): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação de relatórios públicos sobre esta vulnerabilidade. Publicamos o boletim MS11-003 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS11-003. A vulnerabilidade abordada é a Vulnerabilidade de corrupção de memória não inicializada do CSS - CVE-2010-3971.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2458511): Vulnerabilidade no Internet Explorer pode permitir execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2458511</link><dc:date>2010-12-14T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2458511</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (14 de dezembro de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-090 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-090. A vulnerabilidade abordada é a Vulnerabilidade de corrupção de memória não inicializada - CVE-2010-3962.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2416728): Vulnerabilidade no ASP.NET pode permitir a divulgação não autorizada de informação - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2416728</link><dc:date>2010-09-28T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2416728</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (28 de setembro de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-070 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-070. A vulnerabilidade abordada é a vulnerabilidade de Padding Oracle do ASP.NET - CVE-2010-3332.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2264072): Elevação de privilégio usando anulação do Windows Service Isolation - Versão: 1.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2264072</link><dc:date>2010-08-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2264072</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (10 de agosto de 2010): Comunicado publicado<br />
          Summary: A Microsoft está ciente do potencial para ataques que aproveitam o recurso Windows Service Isolation para obter elevação de privilégio. Este comunicado aborda cenários potenciais de ataque e fornece ações sugeridas que podem ajudar a proteger contra este problema. Este comunicado também oferece uma atualização não relacionada à segurança para um dos cenários potenciais de ataque por meio do serviço TAPI (Windows Telephony Application Programming Interfaces). ]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (977377): Vulnerabilidade no TLS/SSL pode permitir falsificação - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/977377</link><dc:date>2010-08-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/977377</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (10 de agosto de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-049 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-049. A vulnerabilidade abordada é a vulnerabilidade de renegociação de TLS/SSL - CVE-2009-3555. Para obter informações adicionais sobre este comunicado, consulte o Artigo 977377 (em inglês) da Microsoft Knowledge Base.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2286198): Vulnerabilidade no Shell do Windows pode permitir a execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2286198</link><dc:date>2010-08-02T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2286198</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (2 de agosto de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2219475): Vulnerabilidade no Centro de Ajuda e Suporte do Windows pode permitir a execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2219475</link><dc:date>2010-07-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2219475</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (13 de julho de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-042 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim M10-042. A vulnerabilidade abordada é a vulnerabilidade de validação de URL no Centro de Ajuda - CVE-2010-1885.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (2028859): Vulnerabilidade no driver de vídeo canônico pode permitir a execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/2028859</link><dc:date>2010-07-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/2028859</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (13 de julho de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-043 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-043. A vulnerabilidade abordada é a vulnerabilidade de estouro de número inteiro do Driver de Vídeo Canônico - CVE-2009-3678.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (983438): Vulnerabilidade no Microsoft SharePoint pode permitir a elevação de privilégio - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/983438</link><dc:date>2010-06-08T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/983438</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (8 de junho de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-039 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-039. A vulnerabilidade abordada é a vulnerabilidade de scripts entre sites (XSS) Help.aspx - CVE-2010-0817.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (980088): Vulnerabilidade no Internet Explorer pode permitir a divulgação não autorizada de informações</title><link>http://technet.microsoft.com/pt-br/security/advisory/980088</link><dc:date>2010-06-08T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/980088</guid><content:encoded><![CDATA[
            Revision Note: V1.2 (8 de junho de 2010): Foram adicionadas informações a respeito do boletim MS10-035 e foi esclarecida uma entrada de Perguntas frequentes sobre o vetor de armazenamento em cache.<br />
          Summary: A Microsoft está investigando novos relatórios públicos sobre uma vulnerabilidade no Internet Explorer. Este comunicado contém informações sobre quais versões do Internet Explorer estão vulneráveis, assim como soluções alternativas e atenuações para este problema.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (981169): Vulnerabilidade no VBScript pode permitir a execução remota de código</title><link>http://technet.microsoft.com/pt-br/security/advisory/981169</link><dc:date>2010-04-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/981169</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (13 de abril de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-022 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-022. A vulnerabilidade abordada é a vulnerabilidade de pressionamento da tecla de Ajuda no VBScript - CVE-2010-0483.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (977544): Vulnerabilidade no SMB pode permitir negação de serviço - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/977544</link><dc:date>2010-04-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/977544</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (13 de abril de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-020 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-020. A vulnerabilidade abordada é a Vulnerabilidade de resposta incompleta do cliente SMB - CVE-2009-3676.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (981374): Vulnerabilidade no Internet Explorer pode permitir execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/981374</link><dc:date>2010-03-30T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/981374</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (30 de março de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-018 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-018. A vulnerabilidade abordada é a Vulnerabilidade de corrupção de memória não inicializada - CVE-2010-0806.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (979682): Vulnerabilidade no Kernel do Windows pode permitir a elevação de privilégio - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/979682</link><dc:date>2010-02-09T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/979682</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (9 de fevereiro de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança.<br />
          Summary: A Microsoft concluiu a investigação e elaborou um relatório público sobre esta vulnerabilidade. Publicamos o boletim MS10-015 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-015. A vulnerabilidade abordada é a Vulnerabilidade no manipulador de exceções do kernel do Windows - CVE-2010-0232.]]></content:encoded></item><item><title>Comunicado de Segurança da Microsoft
 (979352): Vulnerabilidade no Internet Explorer pode permitir execução remota de código - Versão: 2.0</title><link>http://technet.microsoft.com/pt-br/security/advisory/979352</link><dc:date>2010-01-21T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/pt-br/security/advisory/979352</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (21 de janeiro de 2010): Comunicado atualizado para refletir a publicação de um boletim de segurança<br />
          Summary: A Microsoft concluiu a investigação de relatórios públicos sobre esta vulnerabilidade. Publicamos o boletim MS10-002 para abordar este problema. Para obter mais informações sobre este problema, inclusive links para download de uma atualização de segurança disponível, consulte o boletim MS10-002. A vulnerabilidade abordada é a Vulnerabilidade de corrupção de memória de objeto HTML - CVE-2010-0249.]]></content:encoded></item></channel></rss>