sexta-feira, 23 de janeiro de 2009

MS08-067: Vulnerabilidade no serviço Servidor pode permitir execução remota de código

Esta é uma vulnerabilidade de execução remota de código. Um invasor que explorou essa vulnerabilidade com êxito pode ter o controle total de um sistema afetado remotamente. Em sistemas baseados no Microsoft Windows 2000, Windows XP e Windows Server 2003, um invasor poderia tirar proveito dessa vulnerabilidade sobre a RPC sem autenticação e executar códigos arbitrários. O Svchost.exe pode travar caso haja falha na tentativa de exploração. Se a falha ocorrer no Svchost.exe, o Serviço do servidor será afetado. O Serviço do servidor fornece compartilhamento de arquivo, impressão e pipe nomeado sobre a rede.

A vulnerabilidade é causada pelo Serviço do servidor, que não controla corretamente as solicitações de RPC especialmente criadas.

Como obter ajuda e suporte para esta atualização de segurança

Para usuários domésticos, está disponível o suporte gratuito no telefone 1-866-PCSAFETY nos Estados Unidos e Canadá ou contate sua subsidiária local da Microsoft. Para mais informações sobre como contatar sua subsidiária local da Microsoft para problemas de suporte com atualizações de segurança, visite o site de Suporte Internacional da Microsoft:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Clientes da América do Norte podem obter acesso instantâneo a suporte por email gratuito ilimitado ou a suporte individual por chat ilimitado visitando o seguinte site da Microsoft:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
Para clientes empresariais, o suporte para atualizações de segurança está disponível por meio dos seus contatos de suporte normais.

Se você tem um Windows sem licença

Na página do RNP sobre a vulnerabilidade há uma lista de de links para atualização do Sistema Operacional porém a solução mais simples é habilitar o firewall que vem com o Windows. Resumindo: habilite o firewall do Windows agora e vá atualizar seu sistema operacional.

>>>>> Para maiores informacões, visite Microsoft

Fonte: Microsoft

Nenhum comentário: