Launch Printer Friendly Page Security TechCenter > Boletim de Segurança > Microsoft Security Bulletin MS11-022

Microsoft Security Bulletin MS11-022 - Importante

Vulnerabilidades no Microsoft PowerPoint Poderiam Permitir Execução Remota de Código (2489283)

Data de publicação: | Updated:

actualizada: 1.1

Informações Gerais

Resumo Executivo

Esta actualização de segurança resolve três vulnerabilidades no Microsoft PowerPoint, comunicadas de forma privada. As vulnerabilidades poderiam permitir a execução remota de código se um utilizador abrisse um ficheiro PowerPoint especialmente concebido para o efeito. Um intruso que conseguisse explorar qualquer uma destas vulnerabilidades com sucesso poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador. A solução automática de correcção da Microsoft para o PowerPoint 2010, "Desactivar a Edição na Vista Protegida no PowerPoint 2010", disponível no Artigo 2501584 da Base de Dados de Conhecimento da Microsoft, bloqueia os vectores de ataque para explorar as vulnerabilidades descritas em CVE-2011-0655 e CVE-2011-0656.

Esta actualização de segurança está classificada como Importante para todas as versões suportadas do Microsoft PowerPoint; Microsoft Office para Mac; Conversor de Formato de Ficheiros Open XML para Mac; Pack de Compatibilidade do Microsoft Office para formatos de ficheiros Word, Excel e PowerPoint 2007; Microsoft PowerPoint Viewer e Microsoft PowerPoint Web App. Para mais informações consulte a subsecção Software Afectado e Software Não Afectado, nesta secção.

A actualização resolve as vulnerabilidades modificando a forma como o PowerPoint valida registos ao abrir ficheiros PowerPoint. Para mais informações sobre a vulnerabilidade, consulte a subsecção de Perguntas Mais Frequentes (FAQ) quanto à vulnerabilidade específica na secção seguinte, Informações sobre as vulnerabilidades.

Recomendação. Os clientes podem configurar as actualizações automáticas para verificar as actualizações online do Microsoft Update utilizando o serviço Microsoft Update. Os clientes que tenham as actualizações automáticas activadas e configuradas para verificar as actualizações online do Microsoft Update geralmente não deverão tomar nenhuma acção porque esta actualização de segurança será transferida e será instalada automaticamente. Os clientes que não tenham as actualizações automáticas activadas necessitam de verificar as actualizações do Microsoft Update e instalar esta actualização manualmente. Para obter informações sobre opções específicas de configuração de actualizações automáticas em edições suportadas do Windows XP e Windows Server 2003, consulte o Artigo 294871 da Base de Dados de Conhecimento da Microsoft. Para obter informações sobre as actualizações automáticas em edições suportadas do Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2, consulte Compreender as actualizações automáticas do Windows.

Para administradores e instalações empresariais, ou utilizadores finais que pretendam instalar esta actualização de segurança manualmente, a Microsoft recomenda que os clientes apliquem a actualização na primeira oportunidade, utilizando software de gestão de actualizações ou verificando as actualizações através do serviço Microsoft Update.

Consulte também a secção Orientações e Ferramentas de Detecção e Implementação, mais à frente neste boletim.

Questões Conhecidas. O Artigo 2489283 da Base de Dados de Conhecimento da Microsoft documenta as questões actualmente conhecidas que os clientes podem verificar quando instalam esta actualização de segurança. O artigo também documenta soluções recomendadas para estas questões. Quando as questões actualmente conhecidas e soluções recomendadas software dizem respeito apenas às edições específicas deste software, este artigo não fornece ligações a outros artigos.

Software Afectado e Software Não Afectado

O software que se segue foi testado para determinar quais as versões ou edições afectadas. As outras versões ou edições são antigas, ultrapassaram o respectivo ciclo de vida de suporte ou não são afectadas. Para determinar o ciclo de vida de suporte da versão ou edição do seu software, visite o Web site do Ciclo de Vida de Suporte Microsoft.

Software Afectado

Suites e Software do Microsoft Office

Conjuntos de Aplicações do Microsoft Office e Outro SoftwareComponentesImpacto de Segurança MáximoClassificação de Gravidade AgregadaBoletins Substituídos por esta Actualização
Conjuntos de Aplicações e Componentes do Microsoft Office
Microsoft Office XP Service Pack 3Microsoft PowerPoint 2002 Service Pack 3
(KB2464617)
Execução Remota de CódigoImportanteMS10-088
Microsoft Office 2003 Service Pack 3Microsoft PowerPoint 2003 Service Pack 3
(KB2464588)
Execução Remota de CódigoImportanteMS10-088
Microsoft Office 2007 Service Pack 2Microsoft PowerPoint 2007 Service Pack 2
(KB2464594)
Execução Remota de CódigoImportanteMS10-036
Microsoft Office 2010 (edições de 32 bits)Microsoft PowerPoint 2010 (edições de 32 bits)[1]
(KB2519975)
Execução Remota de CódigoImportanteNenhum
Microsoft Office 2010 (edições de 64 bits)Microsoft PowerPoint 2010 (edições de 64 bits)[1]
(KB2519975)
Execução Remota de CódigoImportanteNenhum
Microsoft Office para Mac
Microsoft Office 2004 para Mac
(KB2505924)
Não aplicávelExecução Remota de CódigoImportanteNenhum
Microsoft Office 2008 para Mac
(KB2505927)
Não aplicávelExecução Remota de CódigoImportanteMS10-087
Microsoft Office para Mac 2011
(KB2525412)
Não aplicávelExecução Remota de CódigoImportanteMS10-087
Conversor de Formato de Ficheiros Open XML para Mac
(KB2505935)
Não aplicávelExecução Remota de CódigoImportanteMS10-087
Outro software Office
Pack de Compatibilidade do Microsoft Office para formatos de ficheiros Word, Excel e PowerPoint 2007 Service Pack 2
(KB2464635)
Não aplicávelExecução Remota de CódigoImportanteMS09-017
Microsoft PowerPoint Viewer 2007 Service Pack 2
(KB2464623)
Não aplicávelExecução Remota de CódigoImportanteMS10-088
Microsoft PowerPoint Viewer
(KB2519984)
Não aplicávelExecução Remota de CódigoImportanteNenhum

[1]A solução automática de correcção da Microsoft para o PowerPoint 2010, "Desactivar a Edição na Vista Protegida no PowerPoint 2010", disponível no Artigo 2501584 da Base de Dados de Conhecimento da Microsoft, bloqueia os vectores de ataque para explorar as vulnerabilidades descritas em CVE-2011-0655 e CVE-2011-0656. Para obter mais informações, consulte a entrada "Quais são as vantagens de aplicar a solução de correcção da Microsoft para desactivar a edição na vista protegida?", nas Perguntas Mais Frequentes, na secção seguinte.

Software Microsoft Server

Microsoft Office Web AppsComponentesImpacto de Segurança MáximoClassificação de Gravidade AgregadaBoletins Substituídos por esta Actualização
Microsoft Office Web AppsMicrosoft PowerPoint Web App
(KB2520047)
Execução Remota de CódigoImportanteMS10-079

Software Não Afectado

Office e Outro Software
Microsoft Works 9

Perguntas Mais Frequentes relativas a Esta Actualização de Segurança

Informações sobre as Vulnerabilidades

Classificações da Gravidade e Identificadores da Vulnerabilidade

Vulnerabilidade de Execução Remota de Código em Vírgula Flutuante no Techno-Color Time Bandit - CVE-2011-0655

Vulnerabilidade de Execução Remota de Código no Persist Directory - CVE-2011-0656

Vulnerabilidade de Execução Remota de Código no OfficeArt Atom - CVE-2011-0976

Informação de actualização

Orientações e ferramentas de detecção e implementação

Implementação da Actualização de Segurança

Outras informações

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

  • Investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código em Vírgula Flutuante no Techno-Color Time Bandit (CVE-2011-0655)
  • Um investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código no Persist Directory (CVE-2011-0656)
  • Um investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código no OfficeArt Atom (CVE-2011-0976)

Microsoft Active Protections Program (MAPP)

Para melhorar as protecções de segurança dos clientes, a Microsoft fornece informações sobre as vulnerabilidades aos principais fornecedores de software de segurança antes de cada publicação mensal de actualizações de segurança. Os fornecedores de software de segurança podem então utilizar estas informações sobre as vulnerabilidades para assegurar protecções actualizadas aos clientes através do seu software ou dispositivos de segurança, tais como antivírus, sistemas de detecção de intrusos com base na rede ou sistemas de prevenção de intrusões com base no anfitrião. Para determinar se as protecções activas estão disponíveis nos fornecedores de software de segurança, visite os Web sites de protecções activas disponibilizados pelos parceiros do programa, indicados na lista de parceiros do Microsoft Active Protections Program (MAPP).

Assistência

  • Os clientes nos E.U.A. e no Canadá podem receber suporte técnico através do Suporte de Segurança ou da linha 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas. Para obter mais informações sobre opções de suporte disponíveis, consulte a Ajuda e Suporte da Microsoft.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.

Exclusão de garantia

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões

  • V1.0 (12 de Abril de 2011): Boletim publicado.

    V1.1 (20 de Abril de 2011): Corrigida a informação relativa à substituição do boletim para a actualização do Microsoft PowerPoint Web App (KB2520047). Trata-se de uma alteração informativa apenas. Não foram efectuadas alterações à lógica de detecção nem aos ficheiros de actualização.