Resumo dos Boletins de Segurança Microsoft de Junho 2006

Data de publicação: 13 de junho de 2006 | Updated: 13 de junho de 2006

actualizada: 1.0

Uma versão para utilizador final destas informações está disponível visitando o seguinte Web site.

Proteja o Seu PC: A Microsoft facultou informações relativas à forma como pode ajudar a proteger o seu PC nos seguintes locais:

Estratégias de Gestão de Actualizações: O Web site Patch Management, Security Updates, and Downloads fornece informações adicionais sobre as melhores práticas recomendadas pela Microsoft para aplicar actualizações de segurança.

IT Pro Security Zone Community: Aprenda a melhorar a segurança, optimize a sua infra-estrutura informática e participe em tópicos de segurança juntamente com outros profissionais de informática no Web site IT Pro Security Zone.

Microsoft Security Notification Service: Para receber notificações automáticas por correio electrónico cada vez que a Microsoft publicar boletins de segurança subscreva o serviço Microsoft Security Notification Service.

Resumo

Neste relatório estão incluídas actualizações para vulnerabilidades recentemente descobertas. Estas vulnerabilidades, discriminadas por gravidade, são:

Identificador do BoletimBoletim de Segurança Microsoft MS06-021
Título do Boletim Actualização de Segurança Cumulativa para o Internet Explorer (916281)
Resumo Executivo Esta actualização resolve várias vulnerabilidades no Internet Explorer que poderiam permitir a execução remota de código.
Classificação de Gravidade Máxima Crítica
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Windows, Internet Explorer. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-022
Título do Boletim Vulnerabilidade no Processamento de Imagens ART poderia permitir a Execução Remota de Código (918439)
Resumo Executivo Esta actualização resolve uma vulnerabilidade que poderia permitir a execução remota de código ao usar o Internet Explorer.
Classificação de Gravidade Máxima Crítica
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Windows, Internet Explorer. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-023:
Título do Boletim Vulnerabilidade no Microsoft JScript poderia permitir a Execução Remota de Código (917344)
Resumo Executivo Esta actualização resolve uma vulnerabilidade no JScript que poderia permitir a execução remota de código ao usar o Internet Explorer.
Classificação de Gravidade Máxima Crítica
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Windows, JScript. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-024
Título do Boletim Vulnerabilidade no Windows Media Player poderia permitir a Execução Remota de Código (917734)
Resumo Executivo Esta actualização resolve uma vulnerabilidade no Windows Media Player que poderia permitir a execução remota de código.
Classificação de Gravidade Máxima Crítica
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Windows, Windows Media Player. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-025
Título do Boletim Vulnerabilidade no Encaminhamento e no Acesso Remoto poderia permitir a Execução Remota de Código (911280)
Resumo Executivo Esta actualização resolve vulnerabilidades no Internet Explorer que poderiam permitir a execução remota de código.
Classificação de Gravidade Máxima Crítica
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Windows. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-026
Título do Boletim Vulnerabilidade no Motor de Processamento de Gráficos poderia permitir a Execução Remota de Código (918547)
Resumo Executivo Esta actualização resolve uma vulnerabilidade no Windows que poderia permitir a execução remota de código.
Classificação de Gravidade Máxima Crítica
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Windows. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-027
Título do Boletim Vulnerabilidade no Microsoft Word poderia permitir a Execução Remota de Código (917336)
Resumo Executivo Esta actualização resolve uma vulnerabilidade no Word que poderia permitir a execução remota de código.
Classificação de Gravidade Máxima Crítica
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Office, Works. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-028
Título do Boletim Vulnerabilidade no Microsoft PowerPoint poderia permitir a Execução Remota de Código (916768)
Resumo Executivo Esta actualização resolve uma vulnerabilidade no PowerPoint que poderia permitir a execução remota de código.
Classificação de Gravidade Máxima Crítica
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado PowerPoint. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.

Identificador do BoletimBoletim de Segurança Microsoft MS06-029
Título do Boletim Vulnerabilidade no Microsoft Exchange Server a executar o Outlook Web Access poderia permitir Introdução de Scripts (912442)
Resumo Executivo Esta actualização resolve uma vulnerabilidade no Outlook Web Access que poderia permitir a execução de script. É necessária interacção do utilizador para que um intruso explore esta vulnerabilidade.
Classificação de Gravidade Máxima Importante
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Exchange. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-030
Título do Boletim Vulnerabilidade no Bloco de Mensagens de Servidor poderia permitir Elevação de Privilégios (914389)
Resumo Executivo Esta actualização resolve várias vulnerabilidades no Windows. Um intruso tem que ter credenciais de início de sessão válidas e conseguir iniciar a sessão localmente para explorar esta vulnerabilidade.
Classificação de Gravidade Máxima Importante
Impacto da Vulnerabilidade Elevação de Privilégios
Software Afectado Windows. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.
Identificador do BoletimBoletim de Segurança Microsoft MS06-032
Título do Boletim Vulnerabilidade no TCP/IP poderia permitir Execução Remota de Código (917953)
Resumo Executivo Esta actualização resolve uma vulnerabilidade no Windows. Por predefinição, o Encaminhamento e o Serviço de Acesso Remoto estão desactivados em todas as versões de sistemas operativos afectados.
Classificação de Gravidade Máxima Importante
Impacto da Vulnerabilidade Execução Remota de Código
Software Afectado Windows. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.

Identificador do BoletimBoletim de Segurança Microsoft MS06-031
Título do Boletim Vulnerabilidade na Autenticação Mútua RPC poderia permitir Ocultação de Conteúdos (917736)
Resumo Executivo Esta actualização resolve uma vulnerabilidade no Windows. Um utilizador necessitaria de ligar a um servidor RPC malicioso para que pudesse ocorrer qualquer operação de ocultação. Um intruso não conseguiria obrigar os utilizadores a ligar-se a um servidor RPC malicioso. O Windows 2000 Service Pack 4 é a única versão afectada.
Classificação de Gravidade Máxima Moderada
Impacto da Vulnerabilidade Ocultação
Software Afectado Windows. Para obter mais informações consulte a secção Localizações do Software Afectado e das Transferências.

Como utilizar esta tabela?

Pode utilizar esta tabela para saber mais sobre as actualizações de segurança que poderá ter de instalar. Deverá rever cada programa ou componente de software listado, para ver se é necessário instalar actualizações de segurança. Se um programa ou componente de software estiver listado, o impacto da vulnerabilidade é listado e é fornecida uma hiperligação para a actualização de software disponível.

Na tabela, um número entre parênteses [x] indica que existe uma nota que fornece mais explicações sobre esse problema. Estas notas encontram-se no final da tabela.

Localizações do Software Afectado e das Transferências para boletins de MS06-021 até MS06-026

DetalhesDetalhesDetalhesDetalhesDetalhesDetalhes
Identificador do Boletim MS06-021 MS06-022 MS06-023 MS06-024 MS06-025 MS06-026
Classificação de Gravidade Máxima Crítica Crítica Crítica Crítica Crítica Crítica

Software Windows Afectado:

Windows Server 2003 Service Pack 1 [1] Crítica [1] [1] Importante
Windows Server 2003 [1] Crítica [1] [1] Importante
Windows Server 2003 com SP1 para sistemas baseados em Itanium [1] Crítica [1] Importante
Windows Server 2003 para sistemas baseados em Itanium [1] Crítica [1] Importante
Windows Server 2003 x64 Edition [1] Crítica [1] [1] Importante
Windows XP Service Pack 2 [1] Crítica [1] [1] Importante
Windows XP Service Pack 1 [1] Crítica [1] [1] Crítica
Windows XP Professional x64 Edition [1] Crítica [1] [1] Crítica
Windows 2000 Service Pack 4 [1] [1] [1] [1] Crítica
Windows ME, 98 SE, 98 [2] [2] [2] [1] [2]

Software Internet Explorer Afectado:

Internet Explorer 6 para Windows Server 2003 e Windows Server 2003 Service Pack 1 Crítica
Internet Explorer 6 para Windows Server 2003 para sistemas baseados em Itanium e Windows Server 2003 com SP1 para sistemas baseados em Itanium Crítica
Internet Explorer 6 para Windows Server 2003 x64 Edition Crítica
Internet Explorer 6 para Windows XP Service Pack 2 Crítica
Internet Explorer 6 para Windows XP Professional x64 Edition Crítica
Internet Explorer 6 Service Pack 1 no Microsoft Windows 2000 Service Pack 4, ou no Microsoft Windows XP Service Pack 1 Crítica Crítica
Internet Explorer 5.01 Service Pack 4 no Windows 2000 Service Pack 4 Crítica Crítica

Software Windows Media Player Afectado:

Windows Media Player 10 no Windows Server 2003 Service Pack 1 Crítica
Windows Media Player 10 no Windows Server 2003 x64 Edition Crítica
Windows Media Player 10 quando instalado no Windows XP Service Pack 1 ou Windows XP Service Pack 2 Crítica
Windows Media Player 10 no Windows XP Professional x64 Edition Crítica
Windows Media Player 9 no Windows Server 2003 Crítica
Windows Media Player 9 no Windows XP Service Pack 2 Crítica
Windows Media Player 9 quando instalado no Windows 2000 Service Pack 4 ou no Windows XP Service Pack 1 Crítica
Windows Media Player para XP no Windows XP Service Pack 1 Importante
Windows Media Player 7.1, quando instalado no Windows 2000 Service Pack 4 Importante
Software JScript Afectado
JScript 5.6 no Windows Server 2003 e Windows Server 2003 Service Pack 1 Moderada
JScript 5.6 no Windows Server 2003 para sistemas baseados em Itanium e Windows Server 2003 com SP1 para sistemas baseados em Itanium Moderada
JScript 5.6 no Windows Server 2003 x64 Edition Moderada
JScript 5.6 no Windows XP Service Pack 1 e Windows XP Service Pack 2 Crítica
JScript 5.6 no Windows XP Professional x64 Edition Crítica
JScript 5.6 e 5.5 quando instalados no Windows 2000 Service Pack 4 Crítica
JScript 5.1 no Windows 2000 Service Pack 4 Crítica

Localizações do Software Afectado e das Transferências para MS06-027 através do MS06-032

DetalhesDetalhesDetalhesDetalhesDetalhesDetalhes
Identificador do Boletim MS06-027 MS06-028 MS06-029 MS06-030 MS06-031 MS06-032
Classificação de Gravidade Máxima Crítica Crítica Importante Importante Moderada Importante

Software Windows Afectado:

Windows Server 2003 Service Pack 1 Importante Moderada
Windows Server 2003 Importante Importante
Windows Server 2003 com SP1 para sistemas baseados em Itanium Importante Moderada
Windows Server 2003 para sistemas baseados em Itanium Importante Importante
Windows Server 2003 x64 Edition Importante Moderada
Windows XP Service Pack 2 Importante Moderada
Windows XP Service Pack 1 Importante Importante
Windows XP Professional x64 Edition Importante Moderada
Windows 2000 Service Pack 4 Importante Moderada Importante

Software Office e Works Afectado:

Word 2003 Importante
Word Viewer 2003 Importante
Word 2002 Importante
Word 2000 Crítica
Works Suite 2006, Works Suite 2005, Works Suite 2004, Works Suite 2003 e Works Suite 2002 Importante
Works Suite 2001 e Works Suite 2000 Crítica
PowerPoint 2003 Importante
PowerPoint 2002 Importante
PowerPoint 2000 Crítica
PowerPoint 2004 para Mac Importante

Software Exchange Afectado:

Exchange Server 2003 Service Pack 2 Importante
Exchange Server 2003 Service Pack 1 Importante
Exchange 2000 Server Pack 3 com o Conjunto de Actualizações do Exchange 2000 Post-Service Pack 3 de Agosto de 2004 Importante

Nota

[1] Existe uma actualização de segurança disponível para este sistema operativo. Consulte o componente afectado na tabela e o respectivo boletim de segurança para mais informações.

[2] Estão disponíveis actualizações de segurança críticas para estas plataformas apenas através do Windows Update.

Software Update Services:

Utilizando o Microsoft Software Update Services (SUS) os administradores podem implementar rápida e eficazmente as mais recentes actualizações críticas e actualizações de segurança em servidores baseados no Windows 2000 e no Windows Server 2003, bem como em sistemas de computadores de secretária que executem o Windows 2000 Professional ou o Windows XP Professional.

Para mais informações sobre como implementar esta actualização de segurança com o Software Update Services, visite o Web site Software Update Services.

Windows Server Update Services:

Ao utilizar os Windows Server Update Services (WSUS), os administradores podem rápida e fiavelmente implementar as actualizações críticas mais recentes e as actualizações de segurança para os sistemas operativos Windows 2000 e posteriores, Office XP e posteriores, Exchange Server 2003 e SQL Server 2000 para Windows 2000 e sistemas operativos posteriores.

Para mais informações sobre como implementar esta actualização de segurança usando os Windows Server Update Services, visite o Web site dos Windows Server Update Services.

Systems Management Server:

O Microsoft Systems Management Server (SMS) fornece uma solução empresarial altamente configurável para gerir actualizações. O SMS permite aos administradores identificarem sistemas baseados no Windows que necessitem de actualizações de segurança e executar a implementação controlada dessas actualizações em toda a empresa, com um mínimo de incómodo para os utilizadores finais. Para mais informações sobre como os administradores podem utilizar o SMS 2003 para implementar actualizações, consulte o Web site SMS 2003 Security Patch Management. Os utilizadores do SMS 2.0 também podem utilizar o Software Updates Service Feature Pack para ajudar na implementação das actualizações de segurança. Para obter informações sobre o SMS, visite o Web site do SMS.

Nota O SMS utiliza as ferramentas Microsoft Baseline Security Analyzer e Microsoft Office Detection Tool para fornecer um suporte abrangente na detecção e implementação de actualizações dos boletins de segurança. Algumas actualizações de software poderão não ser detectadas por estas ferramentas. Nestes casos, os administradores podem utilizar as capacidades de inventário do SMS para fornecer actualizações a sistemas específicos. Para mais informações sobre este procedimento, consulte o seguinte Web site. Algumas actualizações de segurança requerem direitos administrativos após o reinício do sistema. Os administradores podem utilizar a ferramenta Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) para instalar estas actualizações.

QChain.exe e Update.exe:

A Microsoft comercializou uma ferramenta de linha de comandos denominada QChain.exe que dá aos administradores do sistema a capacidade de encadear actualizações de segurança de forma segura. O encadeamento ocorre quando instala várias actualizações sem a necessidade de reiniciar entre cada instalação. O ficheiro Update.exe, utilizado nas actualizações descritas neste relatório, tem a função de encadeamento incorporada. Para clientes que utilizem o Windows 2000 Service Pack 2 ou posterior, Windows XP ou Windows Server 2003, o ficheiro Qchain.exe não é necessário para encadear estas actualizações. O ficheiro Qchain.exe continua a suportar o encadeamento destas actualizações do Windows para que o administrador possa criar um script de implementação consistente para todas as plataformas. Para obter mais informações sobre o ficheiro Qchain visite este Web site.

Microsoft Baseline Security Analyzer:

O Microsoft Baseline Security Analyzer (MBSA) permite aos administradores procurar actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para obter mais informações acerca do MBSA visite o Web site do Microsoft Baseline Security Analyzer.

Orientações de detecção e implementação:

A Microsoft forneceu orientações sobre a detecção e implementação das actualizações de segurança deste mês. Estas orientações também auxiliarão os profissionais de informática a compreenderem de que forma podem usar diferentes ferramentas de suporte à implementação de actualizações de segurança, tais como o Windows Update, o Microsoft Update, o Office Update, o Microsoft Baseline Security Analyzer (MBSA), a Office Detection Tool, o Microsoft Systems Management Server (SMS), a Extended Security Update Inventory Tool e a Enterprise Update Scan Tool (EST). Para obter mais informações, consulte o Artigo 910723 da Base de Dados de Conhecimento da Microsoft.

Outras informações:

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

Obter Outras Actualizações de Segurança:

Estão disponíveis actualizações para outros problemas de segurança nas seguintes localizações:

Suporte:

  • Os clientes nos E.U.A. e no Canadá podem receber suporte técnico a partir do web site de Suporte Técnico da Microsoft em 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.

Recursos de Segurança:

Exclusão de garantia:

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões:

  • V1.0 (13 de Junho de 2006): Boletim publicado.

Built at 2014-04-18T01:50:00Z-07:00

Mostrar: