Microsoft Security Bulletin MS11-052 - Crítica

Vulnerabilidade em Vector Markup Language Poderia Permitir Execução Remota de Código (2544521)

Data de publicação: | Updated:

actualizada: 1.1

Informações Gerais

Resumo Executivo

Esta actualização de segurança resolve uma vulnerabilidade anunciada de forma privada na implementação da Microsoft de Vector Markup Language (VML). Esta actualização de segurança está classificada como Crítica para o Internet Explorer 6, Internet Explorer 7 e Internet Explorer 8 em clientes Windows e como Moderada para o Internet Explorer 6, Internet Explorer 7 e Internet Explorer 8 em servidores Windows. O Internet Explorer 9 não é afectado pela vulnerabilidade. Para mais informações consulte a subsecção Software Afectado e Software Não Afectado, nesta secção.

A vulnerabilidade poderia permitir a execução remota de código se um utilizador visualizasse uma página Web especialmente concebida para o efeito utilizando o Internet Explorer. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

A actualização de segurança resolve a vulnerabilidade modificando a forma como o Internet Explorer processa objectos em memória. Para mais informações sobre a vulnerabilidade, consulte a subsecção de Perguntas Mais Frequentes (FAQ) quanto à vulnerabilidade específica na secção seguinte, Informações sobre as vulnerabilidades.

Recomendação. A maioria dos clientes tem a actualização automática activada e não necessitará de efectuar qualquer acção, porque esta actualização de segurança será transferida e instalada automaticamente. Os clientes que não tenham a actualização automática activada necessitam de verificar as actualizações e instalar esta actualização manualmente. Para informações sobre opções específicas de configuração da actualização automática, consulte o Artigo 294871 da Base de Dados de Conhecimento da Microsoft.

Para administradores e instalações empresariais ou utilizadores finais que pretendam instalar esta actualização de segurança manualmente, a Microsoft recomenda que os clientes apliquem imediatamente a actualização, utilizando software de gestão de actualizações ou verificando as actualizações através do serviço Microsoft Update.

Consulte também a secção Orientações e Ferramentas de Detecção e Implementação, mais à frente neste boletim.

Questões Conhecidas. Nenhum

Software Afectado e Software Não Afectado

O software que se segue foi testado para determinar quais as versões ou edições afectadas. As outras versões ou edições são antigas, ultrapassaram o respectivo ciclo de vida de suporte ou não são afectadas. Para determinar o ciclo de vida de suporte da versão ou edição do seu software, visite o Web site do Ciclo de Vida de Suporte Microsoft.

Software Afectado

Sistema OperativoComponentesImpacto de Segurança MáximoClassificação de Gravidade AgregadaBoletins substituídos por esta actualização
Internet Explorer 6
Windows XP Service Pack 3Internet Explorer 6Execução Remota de CódigoCríticaNenhum
Windows XP Professional x64 Edition Service Pack 2Internet Explorer 6Execução Remota de CódigoCríticaMS07-050
Windows Server 2003 Service Pack 2Internet Explorer 6Execução Remota de CódigoModeradaMS07-050
Windows Server 2003 x64 Edition Service Pack 2Internet Explorer 6Execução Remota de CódigoModeradaMS07-050
Windows Server 2003 com SP2 para sistemas baseados em ItaniumInternet Explorer 6Execução Remota de CódigoModeradaMS07-050
Internet Explorer 7
Windows XP Service Pack 3Internet Explorer 7Execução Remota de CódigoCríticaMS07-050
Windows XP Professional x64 Edition Service Pack 2Internet Explorer 7Execução Remota de CódigoCríticaMS07-050
Windows Server 2003 Service Pack 2Internet Explorer 7Execução Remota de CódigoModeradaMS07-050
Windows Server 2003 x64 Edition Service Pack 2Internet Explorer 7Execução Remota de CódigoModeradaMS07-050
Windows Server 2003 com SP2 para sistemas baseados em ItaniumInternet Explorer 7Execução Remota de CódigoModeradaMS07-050
Windows Vista Service Pack 1 e Windows Vista Service Pack 2Internet Explorer 7Execução Remota de CódigoCríticaNenhum
Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2Internet Explorer 7Execução Remota de CódigoCríticaNenhum
Windows Server 2008 para sistemas de 32 bits e Windows Server 2008 para sistemas de 32 bits Service Pack 2Internet Explorer 7**Execução Remota de CódigoModeradaNenhum
Windows Server 2008 para sistemas baseados em x64 e Windows Server 2008 para sistemas baseados em x64 Service Pack 2Internet Explorer 7**Execução Remota de CódigoModeradaNenhum
Windows Server 2008 para sistemas baseados em Itanium e Windows Server 2008 para sistemas baseados em Itanium Service Pack 2Internet Explorer 7Execução Remota de CódigoModeradaNenhum
Internet Explorer 8
Windows XP Service Pack 3Internet Explorer 8Execução Remota de CódigoCríticaNenhum
Windows XP Professional x64 Edition Service Pack 2Internet Explorer 8Execução Remota de CódigoCríticaNenhum
Windows Server 2003 Service Pack 2Internet Explorer 8Execução Remota de CódigoModeradaNenhum
Windows Server 2003 x64 Edition Service Pack 2Internet Explorer 8Execução Remota de CódigoModeradaNenhum
Windows Vista Service Pack 1 e Windows Vista Service Pack 2Internet Explorer 8Execução Remota de CódigoCríticaNenhum
Windows Vista x64 Edition Service Pack 1 e Windows Vista x64 Edition Service Pack 2Internet Explorer 8Execução Remota de CódigoCríticaNenhum
Windows Server 2008 para sistemas de 32 bits e Windows Server 2008 para sistemas de 32 bits Service Pack 2Internet Explorer 8**Execução Remota de CódigoModeradaNenhum
Windows Server 2008 para sistemas baseados em x64 e Windows Server 2008 para sistemas baseados em x64 Service Pack 2Internet Explorer 8**Execução Remota de CódigoModeradaNenhum
Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1Internet Explorer 8Execução Remota de CódigoCríticaNenhum
Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1Internet Explorer 8Execução Remota de CódigoCríticaNenhum
Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1Internet Explorer 8**Execução Remota de CódigoModeradaNenhum
Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1Internet Explorer 8Execução Remota de CódigoModeradaNenhum

**Instalação Server Core não afectada. As vulnerabilidades corrigidas por esta actualização não afectam edições suportadas do Windows Server 2008 e Windows Server 2008 R2 como indicado, se estes tiverem sido instalados usando a opção de instalação Server Core. Para mais informações sobre esta opção de instalação, consulte os artigos TechNet sobre Gestão de uma Instalação Server Core e Manutenção de uma Instalação Server Core. Tenha em atenção que a opção de instalação Server Core não se aplica a determinadas edições do Windows Server 2008 e Windows Server 2008 R2; consulte Comparar as Opções de Instalação Server Core.

Software Não Afectado

Sistema OperativoComponentes
Windows Vista Service Pack 2Internet Explorer 9
Windows Vista x64 Edition Service Pack 2Internet Explorer 9
Windows Server 2008 para sistemas de 32 bits Service Pack 2Internet Explorer 9
Windows Server 2008 para sistemas baseados em x64 Service Pack 2Internet Explorer 9
Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1Internet Explorer 9
Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1Internet Explorer 9
Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1Internet Explorer 9

Perguntas Mais Frequentes relativas a Esta Actualização de Segurança

Informações sobre as Vulnerabilidades

Classificações da Gravidade e Identificadores da Vulnerabilidade

Vulnerabilidade de Corrupção de Memória em VML - CVE-2011-1266

Informação de Actualização

Orientações e Ferramentas de Detecção e Implementação

Implementação da Actualização de Segurança

Outras informações

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

  • Investigador anónimo, a trabalhar com a Zero Day Initiative da TippingPoint, por fornecer informações sobre a Vulnerabilidade de Corrupção de Memória em VML - (CVE-2011-1266)

Microsoft Active Protections Program (MAPP)

Para melhorar as protecções de segurança dos clientes, a Microsoft fornece informações sobre as vulnerabilidades aos principais fornecedores de software de segurança antes de cada publicação mensal de actualizações de segurança. Os fornecedores de software de segurança podem então utilizar estas informações sobre as vulnerabilidades para assegurar protecções actualizadas aos clientes através do seu software ou dispositivos de segurança, tais como antivírus, sistemas de detecção de intrusos com base na rede ou sistemas de prevenção de intrusões com base no anfitrião. Para determinar se as protecções activas estão disponíveis nos fornecedores de software de segurança, visite os Web sites de protecções activas disponibilizados pelos parceiros do programa, indicados na lista de parceiros do Microsoft Active Protections Program (MAPP).

Assistência

  • Os clientes nos E.U.A. e no Canadá podem receber suporte técnico através do Suporte de Segurança ou da linha 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas. Para obter mais informações sobre opções de suporte disponíveis, consulte a Ajuda e Suporte da Microsoft.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.

Exclusão de garantia

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões

  • V1.0 (14 de Junho de 2011): Boletim publicado.
  • V1.1 (12 de Julho de 2011): Anunciada uma alteração da lógica de detecção e corrigidas as informações relativas à substituição do boletim para algumas configurações afectadas. Não foram efectuadas alterações aos ficheiros de actualização de segurança. Para obter mais informações, consulte as perguntas frequentes sobre a actualização.