FVAL Online - Qualidade com simplicidade

Microsoft alerta para vulnerabilidade no UPnP do Windows
Notícias - Segurança
Escrito por Fernando Val   
Qua, 11 de Abril de 2007 07:40
A Microsoft divulgou um alerta sobre uma vulnerabilidade recém-descoberta no serviço Universal Plug and Play (UPnP) do Windows, intitulado do "MS07-019 - Vulnerability in Universal Plug and Play Could Allow Remote Code Execution (931261)".

A falha se dá na forma como o UPnP trata as solicitações HTTP especialmente construídas. Estas solicitações podem corromper a memória do sistema, permitindo ao cracker execytar códigos remotos no sistema vulnerável.


Caso obtenha sucesso, o cracker, passa a ter total controle sobre o computador da vítima.

Entretanto, para que o ataque ocorra é necessário parta de um equipamento na mesma subnet (sub-classe de rede) do computador alvo.

A vulnerabilidade foi classificada como crítica pela Microsoft. É recomendado aos administradores que apliquem as correções nos computadores afetados pela brecha, imediatamente.

Sistemas afetados:
  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows XP Professional x64 Edition Service Pack 2

Correções disponíveis:
  • Microsoft Windows XP Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyId=ecf69778-91f9-498e-a8bd-35208aa93051

  • Microsoft Windows XP Professional x64 Edition
http://www.microsoft.com/downloads/details.aspx?FamilyId=6ceb5b4f-861f-4f37-b4bc-e8a56382b833

  • Microsoft Windows XP Professional x64 Edition Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyId=6ceb5b4f-861f-4f37-b4bc-e8a56382b833

Mais informações:
  • MS07-019 - Vulnerability in Universal Plug and Play Could Allow Remote Code Execution (931261)
http://www.microsoft.com/technet/security/Bulletin/MS07-019.mspx

  • Microsoft Brasil Security
http://www.microsoft.com/brasil/security

  • Technet Brasil - Central de Seguranca
http://www.technetbrasil.com.br/seguranca

  • Windows Live OneCare
http://safety.live.com/site/pt-BR/default.htm
 

Usuários Online

Nós temos 1 visitante online