Assessoria de Segurança

Comunicado de Segurança da Microsoft 923762

Comunicado de Segurança da Microsoft (923762): URLs longas para sites que usam HTTP 1.1 e compactação podem fazer com que o Internet Explorer 6 Service Pack 1 saia inesperadamente

Publicado: terça-feira, 22 de agosto de 2006 | Atualizado: August 24, 2006

Em 15 de agosto de 2006, a Microsoft anunciou que iria relançar o Boletim de Segurança da Microsoft MS06-042 terça-feira, 22 de agosto de 2006 para resolver um problema que afeta os clientes do Internet Explorer 6 Service Pack 1, conforme discutido no Artigo 923762 da Base de Dados de Conhecimento Microsoft. Devido a um problema descoberto no teste final, a Microsoft não conseguiu relançar o boletim MS06-042 em 22 de agosto de 2006. Em 24 de agosto de 2006, a Microsoft concluiu os testes para garantir que a atualização relançada para o Internet Explorer 6 Service Pack 1 atendesse ao nível apropriado de qualidade para ampla distribuição.

Em 22 de agosto de 2006, a Microsoft também tomou conhecimento da notificação pública sobre a natureza explorável desta vulnerabilidade. A Microsoft concluiu a investigação da vulnerabilidade e reviu o Boletim de Segurança da Microsoft MS06-042 com informações sobre esta vulnerabilidade e a disponibilidade de atualizações de segurança revistas do Internet Explorer Service Pack 1. Os clientes são incentivados a aplicar a atualização revisada aos sistemas Internet Explorer Service Pack 1 imediatamente.

Informações Gerais

Descrição geral

Objetivo do Aconselhamento:

Status do Aviso: Investigação Concluída. Foi emitido um boletim de segurança revisto.

Recomendação: Reveja o boletim de segurança revisto e aplique a atualização disponível.

Referências Identificação
Boletim de Segurança MS06-042
Referência CVE CVE-2006-3869
Artigo da Base de Dados de Conhecimento Microsoft 923762

Este comunicado descreve o seguinte software.

Software relacionado
Internet Explorer 6 Service Pack 1 no Microsoft Windows 2000 Service Pack 4 ou no Microsoft Windows XP Service Pack 1

Ações Sugeridas

  • Reveja o boletim de segurança revisto e aplique a atualização disponível.

  • Os clientes que acreditam que podem ter sido afetados podem entrar em contato com o Suporte ao Produto. Você pode entrar em contato com os Serviços de Atendimento ao Produto nos Estados Unidos e Canadá para obter ajuda com problemas de atualização de segurança ou vírus, gratuitamente, usando a linha Segurança do PC (1 866-PCSAFETY). Os clientes fora dos Estados Unidos e do Canadá podem localizar o número para suporte gratuito a vírus visitando o site de Ajuda e Suporte da Microsoft.

    Todos os clientes devem aplicar as atualizações de segurança mais recentes lançadas pela Microsoft para ajudar a garantir que seus sistemas estejam protegidos contra tentativas de exploração. Os clientes que habilitaram as atualizações automáticas receberão automaticamente todas as atualizações do Windows. Para obter mais informações sobre atualizações de segurança, visite https:

  • Continuamos a incentivar os clientes a seguir a nossa orientação Proteja o seu PC de ativar uma firewall, obter atualizações de software e instalar software antivírus. Os clientes podem saber mais sobre estas etapas no site Proteja seu PC.

  • Para obter mais informações sobre como se manter seguro na Internet, os clientes podem visitar a Home Page de Segurança daMicrosoft.

Outras informações

Recursos:

  • Você pode fornecer comentários preenchendo o formulário visitando o seguinte site.
  • Os clientes nos EUA e Canadá podem receber suporte técnico do Atendimento Microsoft. Para obter mais informações sobre as opções de suporte disponíveis, consulte o site de Ajuda e Suporte da Microsoft.
  • Os clientes internacionais podem receber suporte de suas subsidiárias locais da Microsoft. Para obter mais informações sobre como entrar em contato com a Microsoft para problemas de suporte internacional, visite o site de suporte internacional.
  • O site Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos Microsoft.

Exclusão de responsabilidade:

As informações fornecidas neste comunicado são fornecidas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a uma finalidade específica. Em nenhuma circunstância a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, incluindo danos diretos, indiretos, incidentais, consequenciais, perda de lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou incidentais, portanto, a limitação acima pode não se aplicar.

Revisões:

  • 22 de agosto de 2006: Comunicado publicado
  • 24 de agosto de 2006: Comunicado atualizado para direcionar os clientes para a versão revista do Boletim de Segurança da Microsoft MS06-042 que inclui novas atualizações para o Internet Explorer 6 Service Pack 1.

Construído em 2014-04-18T13:49:36Z-07:00</https:>