[SECURITY-L] CAIS-Alerta: Vulnerabilidades no Microsoft Office (MS06-048)

CSIRT - UNICAMP security em unicamp.br
Qua Ago 9 10:55:01 -03 2006


--------------------------- Mensagem Original ----------------------------
Assunto: CAIS-Alerta: Vulnerabilidades no Microsoft Office (MS06-048)
De:      "Centro de Atendimento a Incidentes de Seguranca" <cais em cais.rnp.br>
Data:    Ter, Agosto 8, 2006 5:17 pm
Para:    rnp-alerta em cais.rnp.br
         rnp-seg em cais.rnp.br
--------------------------------------------------------------------------

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


Prezados,

O CAIS esta' repassando o alerta da Microsoft, intitulado "MS06-048 -
Vulnerabilities in Microsoft Office Could Allow Remote Code Execution
(922968)", que trata de duas vulnerabilidades identificadas no componente
PowerPoint do Microsoft Office e que podem ser exploradas remotamente
permitindo o controle completo do sistema atacado.

As vulnerabilidades, capazes de permitir a execucao remota de codigo no
sistema afetado, podem ser exploradas caso um arquivo malicioso
especialmente preparado seja aberto pelo PowerPoint. Tal documento pode
estar presente em um anexo a um e-mail ou mesmo armazenado em um site na
Internet.

Conforme informacoes divulgadas, uma das vulnerabilidades foi identificada
em arquivos PowerPoint que estavam sendo distribuidos na Internet.


Sistemas afetados:

. PowerPoint 2000 componente do Microsoft Office 2000 Service Pack 3
. PowerPoint 2002 componente do Microsoft Office XP Service Pack 3
. PowerPoint 2003 componente do Microsoft Office 2003 Service Pack 1
. PowerPoint 2003 componente do Microsoft Office 2003 Service Pack 2
. PowerPoint 2004 componente do Microsoft Office 2004 para Mac
. PowerPoint 2004 v. X componente do Microsoft Office v. X para Mac


Correcoes disponiveis:

Recomenda-se fazer a atualizacao para as versoes disponiveis em:

. PowerPoint 2000 componente do Microsoft Office 2000 Service Pack 3
  http://www.microsoft.com/downloads/details.aspx?FamilyId=B7B5615B-7C20-4C49-892F-7F4CCC2D6006

. PowerPoint 2002 componente do Microsoft Office XP Service Pack 3
  http://www.microsoft.com/downloads/details.aspx?FamilyId=A9C7E43B-A0A6-4C81-87ED-3F4DED78EAEA

. PowerPoint 2003 componente do Microsoft Office 2003 Service Pack 1
  http://www.microsoft.com/downloads/details.aspx?FamilyId=DE1CB2A7-5D4C-44B8-BC40-7E0A88CC3081

. PowerPoint 2003 componente do Microsoft Office 2003 Service Pack 2
  http://www.microsoft.com/downloads/details.aspx?FamilyId=DE1CB2A7-5D4C-44B8-BC40-7E0A88CC3081

. PowerPoint 2004 componente do Microsoft Office 2004 para Mac
  http://www.microsoft.com/mac

. PowerPoint 2004 v. X componente do Microsoft Office v. X para Mac
  http://www.microsoft.com/mac


Mais informacoes:

. MS06-048 - Vulnerabilities in Microsoft Office Could Allow Remote Code
Execution (922968)
  http://www.microsoft.com/technet/security/bulletin/ms06-048.mspx

. Microsoft PowerPoint Unspecified Code Execution Vulnerability
  http://secunia.com/advisories/21040

. Microsoft PowerPoint unspecified mso.dll code execution
  http://xforce.iss.net/xforce/xfdb/27740

. Microsoft Brasil Security
  http://www.microsoft.com/brasil/security

. Technet Brasil - Central de Seguranca
  http://www.technetbrasil.com.br/seguranca


Identificador CVE (http://cve.mitre.org): CVE-2006-3590, CVE-2006-3449

O CAIS recomenda que os administradores mantenham seus sistemas e
aplicativos sempre atualizados, de acordo com as ultimas versoes e
correcoes oferecidas pelos fabricantes.

Os Alertas do CAIS tambem sao oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml

Atenciosamente,

################################################################
#   CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS)     #
#       Rede Nacional de Ensino e Pesquisa (RNP)               #
#                                                              #
# cais em cais.rnp.br       http://www.cais.rnp.br                #
# Tel. 019-37873300      Fax. 019-37873301                     #
# Chave PGP disponivel   http://www.rnp.br/cais/cais-pgp.key   #
################################################################
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)
Comment: pgpenvelope 2.10.2 - http://pgpenvelope.sourceforge.net/

iQCVAwUBRNjxe+kli63F4U8VAQLo6AQAkcrHpIWjZVHcQPYZkE1kZDkp2kWKdpoF
dtyqLYEvjS4+Xn5+uqxnVZfjmJGUmkJ2ufq7Gn/2147fnRqqRLrXNl8HShLOGiBb
30JuQ1PDLT0LozdxdRLvYdcPgOaHqUup+tIeTJ27CBb+jjgw0oTlaQyYYBR0bmcp
kCLTJMarF1E=
=EepE
-----END PGP SIGNATURE-----


----- End forwarded message -----



Mais detalhes sobre a lista de discussão SECURITY-L