Publicado em: 1 de dezembro de 2004
Versão: 1.0
Quem deve ler este documento: clientes que usam o Microsoft Windows
Impacto da vulnerabilidade: execução remota de código
Classificação máxima de gravidade: crítica
Recomendação: os clientes devem instalar a atualização imediatamente.
Substituição da atualização de segurança: esta atualização substitui a atualização incluída no Boletim de Segurança da Microsoft MS04-038. Essa atualização é também uma atualização cumulativa.
Advertência: o artigo 889293 do Microsoft Knowledge Base documenta os problemas atualmente conhecidos e que os clientes podem enfrentar ao instalar esta atualização de segurança. O artigo também documenta as soluções recomendadas para esses problemas.
Importante: esta atualização pode não incluir hotfixes que foram lançados desde o lançamento do MS04-004 ou do MS04-038. Clientes que receberam hotfixes da Microsoft ou de seus fornecedores de suporte desde o lançamento do MS04-004 ou do MS04-038 não devem instalar esta atualização. Em vez disso, os clientes devem implantar a atualização 889669.
Esta atualização contém várias alterações na funcionalidade e na segurança que estão documentadas na seção de perguntas freqüentes da mesma.
Locais de software testado e de download de atualização de segurança:
Softwares afetados:
| • | Microsoft Windows NT Server 4.0 Service Pack 6a |
| • | Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 |
| • | Microsoft Windows 2000 Service Pack 3 e Microsoft Windows 2000 Service Pack 4: |
| • | Microsoft Windows XP Service Pack 1 |
| • | Microsoft Windows XP 64-Bit Edition Service Pack 1 |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) e Microsoft Windows Millennium Edition (SE) – Consulte a seção de perguntas freqüentes deste boletim para obter detalhes sobre esses sistemas operacionais. |
Componentes afetados:
| • | Internet Explorer 6 Service Pack 1 no Microsoft Windows 2000 Service Pack 3, no Microsoft Windows 2000 Service Pack 4 ou no Microsoft Windows XP Service Pack 1: Fazer o download da atualização. |
| • | Internet Explorer 6 Service Pack 1 no Microsoft Windows NT Server 4.0 Service Pack 6a, no Microsoft Windows NT Server 4.0 Terminal Service Edition Service Pack 6, no Microsoft Windows 98, no Microsoft Windows 98 SE ou no Microsoft Windows Me: Fazer o download da atualização. |
| • | Internet Explorer 6 para Windows XP Service Pack 1 (Edição de 64 bits): Fazer o download da atualização. |
Os softwares dessa lista foram testados para determinar se as versões são afetadas. Outras versões não incluem suporte para a atualização de segurança ou podem não ser afetadas. Para determinar o ciclo de vida do suporte para seu produto e sua versão, visite o site Ciclo de Vida do Suporte Microsoft.
Obtendo outras atualizações de segurança:
As atualizações para outros problemas de segurança estão disponíveis nos seguintes locais:
| • | As atualizações de segurança estão disponíveis no Centro de Download da Microsoft: Você poderá encontrá-las com mais facilidade, executando uma pesquisa com a palavra-chave "patch_de_segurança". |
| • | Atualizações para plataformas do cliente estão disponíveis no site do Windows Update. |
Suporte:
| • | Os clientes nos EUA e Canadá podem receber suporte técnico no site de Atendimento Microsoft no telefone 1-866-PCSAFETY. As ligações para obter suporte associado a atualizações de segurança são gratuitas. |
| • | Os clientes de outros países podem obter suporte nas subsidiárias locais da Microsoft. O suporte associado a atualizações de segurança é gratuito. Para obter mais informações sobre como entrar em contato com a Microsoft a fim de obter suporte a problemas, visite o site de Suporte Internacional. |
Recursos de segurança:
| • | O site Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos da Microsoft. |
| • | |
| • | MBSA (Microsoft Baseline Security Analyzer) |
| • | |
| • | Catálogo do Windows Update: para obter mais informações sobre o Catálogo do Windows Update, consulte o artigo 323166 (em inglês) do Microsoft Knowledge Base. |
| • |
Software Update Services:
Usando o Microsoft Software Update Services (SUS), os administradores podem implantar de maneira rápida e confiável as últimas atualizações críticas e de segurança em servidores executando o Windows 2000 e Windows Server 2003 e em sistemas desktop executando o Windows 2000 Professional ou Windows XP Professional.
Para obter informações sobre como implantar esta atualização de segurança com os serviços de atualização de software, visite o site Serviços de Atualização de Software.
Systems Management Server:
O Microsoft SMS (Systems Management Server) fornece uma solução corporativa altamente configurável para gerenciar atualizações. Ao usar o SMS, os administradores podem identificar os sistemas baseados no Windows que precisam de atualizações de segurança, bem como executar uma implantação controlada dessas atualizações em toda a empresa com o mínimo de interrupção para os usuários finais. Para obter mais informações sobre como os administradores podem usar o SMS 2003 para implantar atualizações de segurança, consulte o site SMS 2003 Security Patch Management (em inglês). Os usuários do SMS 2.0 também podem usar o Software Updates Service Feature Pack (site em inglês) para ajudar a implantar atualizações de segurança. Para obter informações sobre o SMS, visite o site do SMS (em inglês).
Observação O SMS usa o Microsoft Baseline Security Analyzer e o Microsoft Office Detection Tool para fornecer amplo suporte à detecção e à implantação de atualizações do boletim de segurança. Algumas atualizações de software não podem ser detectadas por essas ferramentas. Os administradores podem usar os recursos de inventário do SMS nesses casos para as atualizações alvo de sistemas específicos. Para obter mais informações sobre esse procedimento, consulte o seguinte site. Algumas atualizações de segurança exigirão direitos administrativos quando o sistema for reiniciado. Os administradores podem usar a Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) para instalar essas atualizações.
Aviso de isenção de responsabilidade:
As informações fornecidas no Microsoft Knowledge Base são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, conseqüenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos conseqüenciais ou indiretos, a limitação acima pode não ser aplicável a você.
Revisões:
| • | V1.0 (1 de dezembro de 2004): Boletim publicado |