Launch Printer Friendly Page Security TechCenter > Boletim de Segurança > Microsoft Security Bulletin MS08-031

Microsoft Security Bulletin MS08-031 - Crítica

Actualização de Segurança Cumulativa para o Internet Explorer (950759)

Data de publicação: | Updated:

actualizada: 1.1

Informações Gerais

Resumo Executivo

Esta actualização de segurança resolve uma vulnerabilidade comunicada de forma privada e uma vulnerabilidade divulgada publicamente. A vulnerabilidade comunicada de forma privada poderia permitir a execução remota de código se um utilizador visualizasse uma página Web especialmente concebida para o efeito utilizando o Internet Explorer. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador. A vulnerabilidade divulgada publicamente poderia permitir a divulgação de informações se um utilizador visualizasse uma página Web especialmente concebida para o efeito utilizando o Internet Explorer.

Esta actualização de segurança está classificada como Crítica para o Internet Explorer 6 Service Pack 1 no Microsoft Windows 2000 Service Pack 4, Internet Explorer 6 em versões suportadas do Windows XP e Internet Explorer 7 em versões suportadas do Windows XP e Windows Vista. A actualização de segurança também está classificada como Importante para o Internet Explorer 5.01 no Microsoft Windows 2000 Service Pack 4 e Moderada para todas as outras versões suportadas do Internet Explorer. Para mais informações consulte a subsecção Software Afectado e Software Não Afectado, nesta secção.

Esta actualização de segurança resolve estas vulnerabilidades modificando a forma como o Internet Explorer processa chamadas para objectos HTML e valida dados. Para mais informações sobre as vulnerabilidades, consulte a subsecção de Perguntas Mais Frequentes na secção seguinte, Informações sobre as vulnerabilidades.

Recomendação. A Microsoft recomenda que os clientes apliquem de imediato a actualização.

Questões conhecidas. Nenhum

Software Afectado e Software Não Afectado

O software aqui indicado foi testado para determinar quais as versões ou edições afectadas. As outras versões ou edições são antigas, ultrapassaram o respectivo ciclo de vida de suporte ou não são afectadas. Para determinar o ciclo de vida de suporte da versão ou edição do seu software, visite o Web site do Ciclo de Vida de Suporte Microsoft.

Software Afectado

Sistema OperativoComponentesImpacto de Segurança MáximoClassificação de Gravidade AgregadaBoletins substituídos por esta actualização
Internet Explorer 5.01 e Internet Explorer 6 Service Pack 1
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 5.01 Service Pack 4Divulgação de InformaçõesImportanteMS08-024
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 6 Service Pack 1Execução Remota de CódigoCríticaMS08-024
Internet Explorer 6
Windows XP Service Pack 2 Microsoft Internet Explorer 6Execução Remota de CódigoCríticaMS08-024
Windows XP Service Pack 3Microsoft Internet Explorer 6Execução Remota de CódigoCríticaNenhum
Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2Microsoft Internet Explorer 6Execução Remota de CódigoCríticaMS08-024
Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2Microsoft Internet Explorer 6Execução Remota de CódigoModeradaMS08-024
Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2Microsoft Internet Explorer 6Execução Remota de CódigoModeradaMS08-024
Windows Server 2003 com SP1 para sistemas baseados em Itanium e Windows Server 2003 com SP2 para sistemas baseados em ItaniumMicrosoft Internet Explorer 6Execução Remota de CódigoModeradaMS08-024
Internet Explorer 7
Windows XP Service Pack 2 e Windows XP Service Pack 3Windows Internet Explorer 7Execução Remota de CódigoCríticaMS08-024
Windows XP Professional x64 Edition e Windows XP Professional x64 Edition Service Pack 2Windows Internet Explorer 7Execução Remota de CódigoCríticaMS08-024
Windows Server 2003 Service Pack 1 e Windows Server 2003 Service Pack 2Windows Internet Explorer 7Execução Remota de CódigoModeradaMS08-024
Windows Server 2003 x64 Edition e Windows Server 2003 x64 Edition Service Pack 2Windows Internet Explorer 7Execução Remota de CódigoModeradaMS08-024
Windows Server 2003 com SP1 para sistemas baseados em Itanium e Windows Server 2003 com SP2 para sistemas baseados em ItaniumWindows Internet Explorer 7Execução Remota de CódigoModeradaMS08-024
Windows Vista e Windows Vista Service Pack 1Windows Internet Explorer 7Execução Remota de CódigoCríticaMS08-024
Windows Vista x64 Edition e Windows Vista x64 Edition Service Pack 1Windows Internet Explorer 7Execução Remota de CódigoCríticaMS08-024
Windows Server 2008 para sistemas de 32 bits*Windows Internet Explorer 7Execução Remota de CódigoModeradaMS08-024
Windows Server 2008 para sistemas baseados em x64*Windows Internet Explorer 7Execução Remota de CódigoModeradaMS08-024
Windows Server 2008 para sistemas baseados em ItaniumWindows Internet Explorer 7Execução Remota de CódigoModeradaMS08-024

*A vulnerabilidade corrigida por esta actualização não afecta edições suportadas do Windows Server 2008 se este tiver sido instalado usando a opção de instalação Server Core. Para mais informações sobre esta opção de instalação, consulte a informação sobre Server Core. Tenha em atenção que a opção de instalação Server Core não se aplica a determinadas edições do Windows Server 2008; consulte Comparar as Opções de Instalação Server Core.

Perguntas mais frequentes relativas a esta actualização de segurança

Informações sobre as vulnerabilidades

Classificações da Gravidade e Identificadores da Vulnerabilidade

Vulnerabilidade de Corrupção de Memória de Objectos HTML - CVE-2008-1442

Vulnerabilidade de Divulgação de Informações através de Redireccionamento entre Domínios de Cabeçalhos de Pedidos - CVE-2008-1544

Informação de actualização

Orientações e ferramentas de detecção e implementação

Implementação da Actualização de Segurança

Outras informações

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

  • Sebastian Apelt, Peter Vreugdenhil e um investigador anónimo, em colaboração com a TippingPoint e a Zero Day Initiative, por fornecerem informações sobre a Vulnerabilidade de Corrupção de Memória de Objectos HTML - (CVE-2008-1442).

Assistência

  • Os clientes nos E.U.A. e no Canadá podem receber suporte técnico a partir do Web site de Suporte Técnico da Microsoft em 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.

Exclusão de garantia

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões

  • V1.0 (10 de Junho de 2008): Boletim publicado.
  • V1.1 (11 de Junho de 2008): Adicionada entrada às Perguntas Mais Frequentes sobre a Actualização para informar que as informações de ficheiro no Artigo 950759 da Base de Dados de Conhecimento da Microsoft foram actualizadas.