Launch Printer Friendly Page Security TechCenter > Boletim de Segurança > Microsoft Security Bulletin MS12-037

Microsoft Security Bulletin MS12-037 - Crítica

Actualização de Segurança Cumulativa para o Internet Explorer (2699988)

Data de publicação:

actualizada: 1.0

Informações Gerais

Resumo Executivo

Esta actualização de segurança resolve uma vulnerabilidade divulgada publicamente e doze comunicadas de forma privada no Internet Explorer. As vulnerabilidades mais graves poderiam permitir a execução remota de código se um utilizador visualizasse uma página Web especialmente concebida para o efeito utilizando o Internet Explorer. Um intruso que conseguisse explorar qualquer uma destas vulnerabilidades com sucesso poderia obter os mesmos privilégios que o utilizador actual. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

Esta actualização de segurança está classificada como Crítica para o Internet Explorer 6, Internet Explorer 7, Internet Explorer 8 e Internet Explorer 9 em clientes Windows e como Moderada para o Internet Explorer 6, Internet Explorer 7, Internet Explorer 8 e Internet Explorer 9 em servidores Windows. Para mais informações consulte a subsecção Software Afectado e Software Não Afectado, nesta secção.

A actualização resolve as vulnerabilidades modificando a forma como o Internet Explorer processa objectos na memória, a sanitização de HTML utilizando a toStaticHTML, a forma como o Internet Explorer processa dados em determinados processos e a forma como o Internet Explorer cria e inicializa cadeias. Para mais informações sobre as vulnerabilidades, consulte a subsecção de Perguntas Mais Frequentes quanto à vulnerabilidade específica na secção seguinte, Informações sobre as Vulnerabilidades.

Recomendação. A maioria dos clientes tem a actualização automática activada e não necessitará de efectuar qualquer acção, porque esta actualização de segurança será transferida e instalada automaticamente. Os clientes que não tenham a actualização automática activada necessitam de verificar as actualizações e instalar esta actualização manualmente. Para obter informações sobre opções específicas de configuração da actualização automática, consulte o Artigo 294871 da Base de Dados de Conhecimento da Microsoft.

Para administradores e instalações empresariais ou utilizadores finais que pretendam instalar esta actualização de segurança manualmente, a Microsoft recomenda que os clientes apliquem imediatamente a actualização, utilizando software de gestão de actualizações ou verificando as actualizações através do serviço Microsoft Update.

Consulte também a secção Orientações e Ferramentas de Detecção e Implementação, mais à frente neste boletim.

Questões conhecidas. Nenhum

Software Afectado e Software Não Afectado

O software que se segue foi testado para determinar quais as versões ou edições afectadas. As outras versões ou edições são antigas, ultrapassaram o respectivo ciclo de vida de suporte ou não são afectadas. Para determinar o ciclo de vida de suporte da versão ou edição do seu software, visite o Web site do Ciclo de Vida de Suporte da Microsoft.

Software Afectado 

Sistema OperativoComponentesImpacto de Segurança MáximoClassificação de Gravidade AgregadaActualizações substituídas
Internet Explorer 6
Windows XP Service Pack 3Internet Explorer 6
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows XP Professional x64 Edition Service Pack 2Internet Explorer 6
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2003 Service Pack 2Internet Explorer 6
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2003 x64 Edition Service Pack 2Internet Explorer 6
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2003 com SP2 para sistemas baseados em ItaniumInternet Explorer 6
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Internet Explorer 7
Windows XP Service Pack 3Internet Explorer 7
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows XP Professional x64 Edition Service Pack 2Internet Explorer 7
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2003 Service Pack 2Internet Explorer 7
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2003 x64 Edition Service Pack 2Internet Explorer 7
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2003 com SP2 para sistemas baseados em ItaniumInternet Explorer 7
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Vista Service Pack 2Internet Explorer 7
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Vista x64 Edition Service Pack 2Internet Explorer 7
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 para sistemas de 32 bits Service Pack 2Internet Explorer 7
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 para sistemas baseados em x64 Service Pack 2Internet Explorer 7
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 para sistemas baseados em Itanium Service Pack 2Internet Explorer 7
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Internet Explorer 8
Windows XP Service Pack 3Internet Explorer 8
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows XP Professional x64 Edition Service Pack 2Internet Explorer 8
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2003 Service Pack 2Internet Explorer 8
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2003 x64 Edition Service Pack 2Internet Explorer 8
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Vista Service Pack 2Internet Explorer 8
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Vista x64 Edition Service Pack 2Internet Explorer 8
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 para sistemas de 32 bits Service Pack 2Internet Explorer 8
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 para sistemas baseados em x64 Service Pack 2Internet Explorer 8
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows 7 para sistemas de 32 bits Internet Explorer 8
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows 7 para sistemas de 32 bits Service Pack 1Internet Explorer 8
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows 7 para sistemas baseados em x64 Internet Explorer 8
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows 7 para sistemas baseados em x64 Service Pack 1Internet Explorer 8
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 R2 para sistemas baseados em x64 Internet Explorer 8
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1Internet Explorer 8
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 R2 para sistemas baseados em Itanium Internet Explorer 8
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1Internet Explorer 8
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Internet Explorer 9
Windows Vista Service Pack 2Internet Explorer 9
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Vista x64 Edition Service Pack 2Internet Explorer 9
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 para sistemas de 32 bits Service Pack 2Internet Explorer 9
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 para sistemas baseados em x64 Service Pack 2Internet Explorer 9
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows 7 para sistemas de 32 bits Internet Explorer 9
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows 7 para sistemas de 32 bits Service Pack 1Internet Explorer 9
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows 7 para sistemas baseados em x64 Internet Explorer 9
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows 7 para sistemas baseados em x64 Service Pack 1Internet Explorer 9
(KB2699988)
Execução Remota de CódigoCríticaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 R2 para sistemas baseados em x64 Internet Explorer 9
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1Internet Explorer 9
(KB2699988)
Execução Remota de CódigoModeradaKB2675157 em MS12-023 substituído por KB2699988

Software Não Afectado

Sistema Operativo
Windows Server 2008 para sistemas de 32 bits Service Pack 2 (instalação Server Core)
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (instalação Server Core)
Windows Server 2008 R2 para sistemas baseados em x64 (instalação Server Core)
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core)

Perguntas Mais Frequentes relativas a Esta Actualização de Segurança

Informações sobre as Vulnerabilidades

Classificações da Gravidade e Identificadores da Vulnerabilidade

Vulnerabilidade de Execução Remota de Código em Elemento Central - CVE-2012-1523

Vulnerabilidade de Sanitização de HTML - CVE-2012-1858

Vulnerabilidade de Codificação de Caracteres EUC-JP - CVE-2012-1872

Vulnerabilidade de Divulgação de Informações por Byte Nulo - CVE-2012-1873

Vulnerabilidade de Execução Remota de Código na Barra de Ferramentas Programador - CVE-2012-1874

Vulnerabilidade de Execução Remota de Código em Mesma Propriedade de ID - CVE-2012-1875

Vulnerabilidade de Execução Remota de Código em Elemento Col - CVE-2012-1876

Vulnerabilidade de Execução Remota de Código em Alteração de Elemento de Título - CVE-2012-1877

Vulnerabilidade de Execução Remota de Código no Evento OnBeforeDeactivate - CVE-2012-1878

Vulnerabilidade de Execução Remota de Código em insertAdjacentText - CVE-2012-1879

Vulnerabilidade de Execução Remota de Código em insertRow - CVE-2012-1880

Vulnerabilidade de Execução Remota de Código no Evento OnRowsInserted - CVE-2012-1881

Vulnerabilidade de Divulgação de Informações em Eventos de Navegação - CVE-2012-1882

Informação de Actualização

Orientações e Ferramentas de Detecção e Implementação

Implementação da Actualização de Segurança

Outras informações

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

  • Investigador anónimo, a trabalhar com a VeriSign iDefense Labs, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código no Elemento Central (CVE-2012-1523)
  • Adi Cohen, da IBM Security Systems - Application Security, por fornecer informações sobre a Vulnerabilidade de Sanitização de HTML (CVE-2012-1858)
  • Masato Kinugawa, por fornecer informações sobre a Vulnerabilidade de Codificação de Caracteres EUC-JP (CVE-2012-1872)
  • Roman Shafigullin, da LinkedIn, por fornecer informações sobre a Vulnerabilidade de Divulgação de Informações por Byte Nulo (CVE-2012-1873)
  • Code Audit Labs, da VulnHunt, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código na Barra de Ferramentas Programador (CVE-2012-1874)
  • Dark Son, da VulnHunt, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código em Mesma Propriedade de ID (CVE-2012-1875)
  • Qihoo 360 Security Center, por trabalhar connosco na Vulnerabilidade de Execução Remota de Código em Mesma Propriedade de ID (CVE-2012-1875)
  • Yichong Lin, da McAfee Labs, por trabalhar connosco na Vulnerabilidade de Execução Remota de Código em Mesma Propriedade de ID (CVE-2012-1875)
  • Google Inc., por trabalhar connosco na Vulnerabilidade de Execução Remota de Código em Mesma Propriedade de ID (CVE-2012-1875)
  • VUPEN Security, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código em Elemento Col (CVE-2012-1876)
  • Investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código em Alteração de Elemento de Título (CVE-2012-1877)
  • Investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código no Evento OnBeforeDeactivate (CVE-2012-1878)
  • Investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código em insertAdjacentText (CVE-2012-1879)
  • Investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código em insertRow (CVE-2012-1880)
  • Investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código no Evento OnRowsInserted (CVE-2012-1881)

Microsoft Active Protections Program (MAPP)

Para melhorar as protecções de segurança dos clientes, a Microsoft fornece informações sobre as vulnerabilidades aos principais fornecedores de software de segurança antes de cada publicação mensal de actualizações de segurança. Os fornecedores de software de segurança podem então utilizar estas informações sobre as vulnerabilidades para assegurar protecções actualizadas aos clientes através do seu software ou dispositivos de segurança, tais como antivírus, sistemas de detecção de intrusos com base na rede ou sistemas de prevenção de intrusões com base no anfitrião. Para determinar se as protecções activas estão disponíveis nos fornecedores de software de segurança, visite os Web sites de protecções activas disponibilizados pelos parceiros do programa, indicados na lista de Microsoft Active Protections Program (MAPP) Partners.

Assistência

Como obter ajuda e suporte para esta actualização de segurança

Exclusão de garantia

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões

  • V1.0 (12 de Junho de 2012): Boletim publicado.