Microsoft Security Bulletin MS11-084 - Moderada
Vulnerabilidade nos Controladores de Modo de Kernel do Windows Poderia Permitir Negação de Serviço (2617657)
Data de publicação:
actualizada: 1.0
Informações Gerais
Resumo Executivo
Esta actualização de segurança resolve uma vulnerabilidade no Microsoft Windows, comunicada de forma privada. A vulnerabilidade poderia permitir negação de serviço se um utilizador abrisse um ficheiro de tipo de letra TrueType especialmente concebido para o efeito como um anexo de correio electrónico ou navegasse para uma localização de partilha de rede ou WebDAV contendo um ficheiro de tipo de letra TrueType especialmente concebido para o efeito. Para um ataque poder ser bem sucedido, um utilizador deve visitar a localização não fidedigna do sistema de ficheiros remotos ou partilha WebDAV contendo o ficheiro de tipo de letra TrueType especialmente concebido para o efeito ou abrir o ficheiro como um anexo de correio electrónico. Contudo, em qualquer um dos casos, o intruso não teria forma de forçar os utilizadores a executar estas acções. Em vez disso, um intruso teria de persuadir os utilizadores a fazê-lo, levando-os normalmente a clicar numa hiperligação presente numa mensagem de correio electrónico ou numa mensagem de um programa de mensagens instantâneas.
Esta actualização de segurança está classificada como Moderada para todas as edições suportadas do Windows 7 e Windows 2008 R2. Para mais informações, consulte a subsecção Software Afectado e Software Não Afectado, nesta secção.
A actualização de segurança resolve a vulnerabilidade assegurando que os controladores de modo de kernel do Windows validam correctamente índices de matriz ao carregar ficheiros de tipo de letra TrueType. Para mais informações sobre a vulnerabilidade, consulte a subsecção de Perguntas Mais Frequentes (FAQ) quanto à vulnerabilidade específica na secção seguinte, Informações sobre as vulnerabilidades.
Recomendação. A maioria dos clientes tem a actualização automática activada e não necessitará de efectuar qualquer acção, porque esta actualização de segurança será transferida e instalada automaticamente. Os clientes que não tenham a actualização automática activada necessitam de verificar as actualizações e instalar esta actualização manualmente. Para obter informações sobre opções específicas de configuração da actualização automática, consulte o Artigo 294871 da Base de Dados de Conhecimento da Microsoft.
Para administradores e instalações empresariais ou utilizadores finais que pretendam instalar esta actualização de segurança manualmente, a Microsoft recomenda que os clientes ponderem a aplicação da actualização de segurança, utilizando software de gestão de actualizações ou verificando as actualizações através do serviço Microsoft Update.
Consulte também a secção Orientações e Ferramentas de Detecção e Implementação, mais à frente neste boletim.
Questões conhecidas. Nenhum
Software Afectado e Software Não Afectado
O software que se segue foi testado para determinar quais as versões ou edições afectadas. As outras versões ou edições são antigas, ultrapassaram o respectivo ciclo de vida de suporte ou não são afectadas. Para determinar o ciclo de vida de suporte da versão ou edição do seu software, visite o Web site do Ciclo de Vida de Suporte da Microsoft.
Software Afectado
| Sistema Operativo | Impacto de Segurança Máximo | Classificação de Gravidade Agregada | Boletins Substituídos por esta Actualização |
|---|---|---|---|
| Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1 | Negação de Serviço | Moderada | MS11-077 |
| Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1 | Negação de Serviço | Moderada | MS11-077 |
| Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1*** | Negação de Serviço | Moderada | MS11-077 |
| Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | Negação de Serviço | Moderada | MS11-077 |
***Instalação Server Core não afectada. A vulnerabilidade resolvida por esta actualização não afecta as edições suportadas do Windows Server 2008 ou Windows Server 2008 R2 como indicado, quando instaladas utilizando a opção de instalação Server Core, embora possam estar presentes no sistema ficheiros afectados por esta vulnerabilidade. Contudo, os utilizadores com ficheiros afectados continuarão a receber esta actualização porque os ficheiros actualizados são mais recentes (com números de versão superiores) do que os ficheiros actualmente no seu sistema. Para obter mais informações sobre esta opção de instalação, consulte os artigos TechNet sobre Gestão de uma Instalação Server Core e Manutenção de uma Instalação Server Core. Tenha em atenção que a opção de instalação Server Core não se aplica a determinadas edições do Windows Server 2008 e Windows Server 2008 R2. Consulte Comparar as Opções de Instalação Server Core.
Software Não Afectado
| Sistema Operativo |
|---|
| Windows XP Service Pack 3 |
| Windows XP Professional x64 Edition Service Pack 2 |
| Windows Server 2003 Service Pack 2 |
| Windows Server 2003 x64 Edition Service Pack 2 |
| Windows Server 2003 com SP2 para sistemas baseados em Itanium |
| Windows Vista Service Pack 2 |
| Windows Vista x64 Edition Service Pack 2 |
| Windows Server 2008 para sistemas de 32 bits Service Pack 2 |
| Windows Server 2008 para sistemas baseados em x64 Service Pack 2 |
| Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 |
Perguntas Mais Frequentes relativas a Esta Actualização de Segurança
Informações sobre as Vulnerabilidades
Classificações da Gravidade e Identificadores da Vulnerabilidade
Vulnerabilidade de Análise de Tipos de Letra TrueType - CVE-2011-2004
Informação de Actualização
Orientações e Ferramentas de Detecção e Implementação
Implementação da Actualização de Segurança
Outras informações
Agradecimentos
A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:
- Will Dorman, da CERT/CC, por fornecer informações sobre a Vulnerabilidade de Análise de Tipos de Letra TrueType (CVE-2011-2004)
Microsoft Active Protections Program (MAPP)
Assistência
- Os clientes nos E.U.A. e no Canadá podem receber suporte técnico através do Suporte de Segurança ou da linha 1-866-PCSAFETY (1-866-727-2338). As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas. Para obter mais informações sobre as opções de suporte disponíveis, consulte a Ajuda e Suporte da Microsoft.
- Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para obter mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.
Exclusão de garantia
As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.
Revisões
- V1.0 (8 de Novembro de 2011): Boletim publicado.
