Aviso de Segurança da Microsoft 943521

Vulnerabilidade de Processamento de URL no Windows XP e Windows Server 2003 com o Windows Internet Explorer 7 poderia permitir Execução Remota de Código

Data de publicação: 10 de outubro de 2007 | Updated: 13 de novembro de 2007

A Microsoft concluiu a investigação de um relatório público desta vulnerabilidade. Publicámos o boletim MS07-061 para resolver esta questão. Para mais informações sobre esta questão, incluindo ligações de transferência para uma actualização de segurança disponível, consulte o boletim MS07-061. A vulnerabilidade resolvida é a Vulnerabilidade de Processamento de URI no Windows - CVE-2007-3896.

Recursos:

  • Pode fornecer o seu feedback preenchendo o formulário que encontrará no seguinte Web site.
  • Os clientes nos Estados Unidos e no Canadá podem receber suporte técnico através do Suporte Técnico da Microsoft. Para obter mais informações sobre opções de suporte disponíveis, consulte o Web site Ajuda e Suporte da Microsoft.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte internacionais, visite o Web site de Suporte Internacional.
  • O Web Site Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos Microsoft.

Agradecimentos:

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

  • Carsten H. Eiram, da Secunia, por trabalhar connosco e fornecer informações sobre a vulnerabilidade de processamento de URI.
  • Aviv Raff, da finjan, por trabalhar connosco e fornecer informações sobre a vulnerabilidade de processamento de URI.
  • Petko Petkov, da gnucitizen, por trabalhar connosco e fornecer informações sobre a vulnerabilidade de processamento de URI.

Exclusão de garantia:

As informações fornecidas neste aviso são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões:

  • 10 de Outubro de 2007: Aviso publicado
  • 25 de Outubro de 2007: Aviso actualizado para reflectir um nível de ameaça elevado
  • 13 de Novembro de 2007: Aviso actualizado para reflectir a publicação do boletim de segurança

Built at 2014-04-18T01:50:00Z-07:00

Mostrar: