Comunicado de Segurança da Microsoft 3046015

Vulnerabilidade no Schannel pode permitir o desvio do recurso de segurança

Publicado: terça-feira, 5 de março de 2015 | Atualizado: March 10, 2015

Versão: 2.0

Resumo executivo

A Microsoft concluiu a investigação sobre um relatório público de uma vulnerabilidade. Publicamos o Boletim de Segurança da Microsoft MS15-031 para resolver esse problema. Para obter mais informações sobre esse problema, incluindo links para download de uma atualização de segurança disponível, consulte o boletim de segurança. A vulnerabilidade abordada é a Vulnerabilidade de desvio do recurso de segurança do Schannel - CVE-2015-1637.

Outras Informações

Programa de Proteção Ativa da Microsoft (MAPP)

Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações sobre vulnerabilidades aos principais fornecedores de software de segurança antes de cada lançamento mensal da atualização de segurança. Os provedores de software de segurança podem usar essas informações de vulnerabilidade para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de intrusão baseados em rede ou sistemas de prevenção de intrusão baseados em host. Para determinar se as proteções ativas estão disponíveis a partir de provedores de software de segurança, visite os sites de proteções ativas fornecidos por parceiros do programa, listados em Parceiros do Microsoft Active Protections Program (MAPP).

Feedback

Suporte

Aviso de isenção de responsabilidade

As informações fornecidas neste comunicado são fornecidas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a uma finalidade específica. Em nenhuma circunstância a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, incluindo danos diretos, indiretos, incidentais, consequenciais, perda de lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou incidentais, portanto, a limitação acima pode não se aplicar.

Revisões

  • V1.0 (5 de março de 2015): Comunicado publicado.
  • V1.1 (5 de março de 2015): Comunicado revisado para esclarecer o motivo pelo qual não existe nenhuma solução alternativa para sistemas que executam o Windows Server 2003. Consulte as Perguntas frequentes sobre atualização para obter mais informações.
  • V2.0 (10 de março de 2015): Comunicado atualizado para refletir a publicação do boletim de segurança.

Página gerada em 09/03/2015 15:43Z-07:00.