Aviso de Segurança da Microsoft 925568

Vulnerabilidade em Vector Markup Language poderia permitir Execução Remota de Código

Data de publicação: 19 de setembro de 2006 | Updated: 26 de setembro de 2006

A Microsoft concluiu a investigação de um relatório público desta vulnerabilidade. Publicámos o boletim MS06-055 para resolver esta questão. Para mais informações sobre esta questão, incluindo ligações de transferência para uma actualização de segurança disponível, consulte o boletim MS06-055. A vulnerabilidade resolvida é a Vulnerabilidade no ficheiro Mso.dll do Microsoft PowerPoint - CVE-2006-4868.

Recursos:

  • Pode fornecer o seu feedback preenchendo o formulário que encontrará no seguinte Web site.
  • Os clientes nos Estados Unidos e no Canadá podem receber suporte técnico através do Suporte Técnico da Microsoft. Para obter mais informações sobre opções de suporte disponíveis, consulte o Web site Ajuda e Suporte da Microsoft.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte internacionais, visite o Web site de Suporte Internacional.
  • O Web Site Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos Microsoft.

Exclusão de garantia:

As informações fornecidas neste aviso são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões:

  • 19 de Setembro de 2006: Aviso publicado.
  • 21 de Setembro de 2006: Aviso actualizado com a nova referência CVE, solução alternativa para a anulação de registo do vgx.dll actualizada e atenuações para o Outlook Express adicionadas.
  • 22 de Setembro de 2006: Aviso actualizado com secção de perguntas mais frequentes de actualizações de segurança de outras empresas, solução alternativa para a anulação de registo do vgx.dll actualizada e solução alternativa para o servidor ISA adicionada.
  • 26 de Setembro de 2006: Aviso actualizado com o boletim MS06-055 que resolve a vulnerabilidade do VML.

Built at 2014-04-18T01:50:00Z-07:00

Mostrar: