Ir direto para o menu Ir direto para o conteúdo
 

Patches da Microsoft em janeiro/2006

Redação Linha Defensiva | 11/01/2006 - 03h14

Os patches de janeiro de 2006, quase esquecidos devido a falha no formato WMF que ficou sem patch durante mais de uma semana, finalmente chegaram. Dois boletins detalham falhas críticas que afetam usuários do Internet Explorer, Microsoft Outlook e servidores com o Microsoft Exchange. Explorando essas falhas, um cracker poderia comprometer o sistema quando o usuário visita um site ou visualiza um e-mail.

  • MS06-002: Uma falha crítica presente no modo que o Windows processa as fontes externas da web (”Web Fonts”). O Internet Explorer é capaz de carregar uma fonte externa (que não existe no sistema) para exibir um determinado site. Uma fonte maliciosa poderia comprometer um sistema se um site que a requisita for visitado. Essa falha pode ser tão grave quanto o WMF, mas dessa vez você pode instalar o patch para se proteger.
  • MS06-003: Uma falha presente no modo que o Microsoft Oulook processa mensages no formato TNEF pode permitir que um cracker comprometa o sistema. O servidor Microsoft Exchange também é afetado. O Outlook Express não é afetado. No boletim, existem alguns workarounds para administradores de servidores Exchange que não podem instalar o patch imediatamente.

Como existem falhas afetando o Microsoft Office (MS06-003), pode ser necessário o uso do Microsoft Update para que essas atualizações sejam instaladas. Note que a falha MS06-003 não o afeta se você utiliza Microsoft Outlook Express ou Webmail, apenas o Microsoft Outlook da suíte Office.

Já o MS06-002 deve ser instalado imediatamente através do Windows Update, especialmente se você é usuário do Internet Explorer. Se surgirem códigos que exploram essa vulnerabilidade, ela provavelmente será usado para instalar spywares e trojans.

Conteúdo Relacionado

  • Patches da Microsoft em maio/2006 – Correções para Windows, Exchange e Flash Player. [10/05/06]
  • Patches da Microsoft em Junho/2005 – Hoje é a segunda terça-feira do mês de junho e a Microsoft lançou 10 boletins contendo correções para seus produtos. Abaixo um resumo dos 10 boletins publicados. Para instalá-los, prefira sempre utilizar o Windows Update através do menu Iniciar. Se preferir — e é até melhor — mantenha as atualizações automáticas habilitadas através do Painel de [14/06/05]
  • Patches da Microsoft em abril/2006 – Microsoft finalmente lança correção para falha no Internet Explorer. [12/04/06]
  • Patches da Microsoft em junho/2006 – Mega pacote de correções corrige 21 vulnerabilidades em diferentes softwares Microsoft. [14/06/06]
  • Patches da Microsoft em maio/2007 – 7 boletins corrigem 19 falhas no Office, Exchange e Internet Explorer. [09/05/07]
Fechar
  • Web Social
  • E-mail
Anuncie | Termos de Uso | Política de Privacidade | WP | KP | ASAP
©2004-2008 Linha Defensiva. Todos os Direitos Reservados.