Assessoria de Segurança

Comunicado de Segurança da Microsoft 975497

Vulnerabilidades no SMB podem permitir a execução remota de código

Publicado: terça-feira, 8 de setembro de 2009 | Atualizado: October 13, 2009

Versão: 2.0

Informações Gerais

Resumo Executivo

A Microsoft concluiu a investigação de um relatório público desta vulnerabilidade. Publicámos o boletim MS09-050 para resolver este problema. Para obter mais informações sobre este problema, incluindo links para download de uma atualização de segurança disponível, consulte o boletim MS09-050. A vulnerabilidade abordada é a Vulnerabilidade de negociação do SMBv2 - CVE-2009-3103.

Recursos:

  • Você pode fornecer comentários preenchendo o formulário visitando o seguinte site.
  • Os clientes nos Estados Unidos e Canadá podem receber suporte técnico do Suporte de Segurança. Para obter mais informações sobre as opções de suporte disponíveis, consulte o site de Ajuda e Suporte da Microsoft.
  • Os clientes internacionais podem receber suporte de suas subsidiárias locais da Microsoft. Para obter mais informações sobre como entrar em contato com a Microsoft para problemas de suporte internacional, visite o site de suporte internacional.
  • O site Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos Microsoft.

Exclusão de responsabilidade:

As informações fornecidas neste comunicado são fornecidas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a uma finalidade específica. Em nenhuma circunstância a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, incluindo danos diretos, indiretos, incidentais, consequenciais, perda de lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou incidentais, portanto, a limitação acima pode não se aplicar.

Revisões

  • V1.0 (8 de setembro de 2009): Comunicado publicado.
  • V1.1 (17 de setembro de 2009): Esclarecido o FAQ, O que é SMBv2? Adicionado um link para o artigo 975497 da Base de Dados de Conhecimento Microsoft para fornecer uma solução automatizada do Microsoft Fix it para a solução alternativa, Desabilitar SMB v2.
  • V1.2 (23 de setembro de 2009): Esclareceu as perguntas frequentes, O que é Server Message Block Versão 2 (SMBv2)? Também esclareceu o impacto da solução alternativa, Desativar SMB v2.
  • V2.0 (13 de outubro de 2009): Comunicado atualizado para refletir a publicação do boletim de segurança.

Construído em 2014-04-18T13:49:36Z-07:00