Os Comunicados de Segurança Microsoft (Security Advisories) são suplementos dos Boletins de Segurança Microsoft e lidam com as mudanças na segurança que podem não exigir um boletim de segurança, mas que, ainda assim, afetam a segurança do consumidor como um todo.
Os Comunicados de Segurança Microsoft são uma maneira que a Microsoft encontrou de comunicar informações de segurança ao consumidor sobre assuntos que podem não ser classificados como vulnerabilidades e que podem não exigir um boletim de segurança. Cada comunicado é acompanhado por um número exclusivo da Base de Conhecimento Microsoft para referência, para fornecer informações adicionais sobre as mudanças.
Alguns dos exemplos de tópicos que comunicados de segurança podem discutir incluem os seguintes:
- "Defesa em Profundidade" - avanços na segurança ou mudanças que não estão relacionados às vulnerabilidades de segurança.
- Diretrizes e reduções que podem ser aplicáveis para vulnerabilidades publicamente expostas com as quais a Microsoft está comprometida fornecendo diretrizes oportunas e prescritivas; e nós incentivamos os clientes a fornecerem sugestões neste piloto para nos ajudar a tornar essa oferta mais proveitosa. Você pode nos enviar seus comentários preenchendo a ficha que se encontra no seguinte site.
Notificações Disponíveis:
- RSS: Feed RSS de Comunicados de Segurança (em inglês) 
- Alerta do Windows Live: Alertas de Comunicados de Segurança (em inglês)
- Email: Serviço de Notificação de Segurança Microsoft: Edição Detalhada
Últimos Comunicados de Segurança publicados ou atualizados:
Comunicado de Segurança da Microsoft (975497)
A Microsoft está investigando novos relatórios públicos sobre uma possível vulnerabilidade na implementação do Protocolo SMB da Microsoft. Não tomamos conhecimento de ataques que tentam usar vulnerabilidades reportadas ou clientes que tenham sofrido algum impacto até o momento.
Publicado ou com Última Atualização em: 24/09/2009
Comunicado de Segurança da Microsoft (975191)
A Microsoft está investigando novos relatórios públicos de vulnerabilidades no Serviço FTP nos Serviços de Informações da Internet 5.0 da Microsoft, Serviços de Informações da Internet 5.1 da Microsoft, Serviços de Informações da Internet 6.0 da Microsoft e Serviços de Informações da Internet 7.0 da Microsoft.
Publicado ou com Última Atualização em: 1/09/2009
Comunicado de Segurança da Microsoft (973811)
A Microsoft anuncia a disponibilidade de um novo recurso, a Proteção Estendida para Autenticação, na plataforma Windows
Publicado ou com Última Atualização em: 11/08/2009
Comunicado de Segurança da Microsoft (973472)
A Microsoft concluiu a investigação de uma vulnerabilidade relatada em particular no Microsoft Office Web Components
Publicado ou com Última Atualização em: 11/08/2009
Comunicado de Segurança da Microsoft (973882)
Vulnerabilidades na Microsoft Active Template Library (ATL) podem permitir a execução remota de código
Publicado ou com Última Atualização em: 28/07/2009
Comunicado de Segurança da Microsoft (972890)
Uma vulnerabilidade no controle ActiveX do Microsoft Video pode permitir a execução remota de código
Publicado ou com Última Atualização em: 14/07/2009
Comunicado de Segurança da Microsoft (960715)
Conjunto de atualizações para kill bits do Activex
Publicado ou com Última Atualização em: 17/06/2009
Comunicado de Segurança da Microsoft (969898)
Conjunto de atualizações para kill bits do Activex
Publicado ou com Última Atualização em: 17/06/2009
Comunicado de Segurança da Microsoft (956391)
Conjunto de atualizações para kill bits do Activex
Publicado ou com Última Atualização em: 17/06/2009
Microsoft Security Advisory (945713)
A vulnerabilidade no Web Proxy Auto-Discovery (WPAD) pode permitir a divulgação de informações
Publicado ou com Última Atualização em: 10/06/2009
Microsoft Security Advisory (971492)
Vulnerabilidade nos Serviços de Informações da Internet pode permitir a elevação de privilégio
Publicado ou com Última Atualização em: 10/06/2009
Microsoft Security Advisory (971888)
Atualização na devolução de DNS
Publicado ou com Última Atualização em: 09/06/2009
Microsoft Security Advisory (969898)
Conjunto de atualizações para kill bits do Activex
Publicado ou com Última Atualização em: 09/06/2009
Microsoft Security Advisory (969136)
Vulnerabilidade no Microsoft Office PowerPoint pode permitir a execução remota de código
Publicado ou com Última Atualização em: 12/05/2009
Microsoft Security Advisory (960715)
Conjunto de atualizações para kill bits do Activex
Publicado ou com Última Atualização em: 29/04/2009
Microsoft Security Advisory (967940)
Atualização para o Windows Autorun
Publicado ou com Última Atualização em: 24/02/2009
Microsoft Security Advisory (968272)
Vulnerabilidade no Microsoft Office Excel pode permitir a execução remota de código
Publicado ou com Última Atualização em: 24/02/2009
Microsoft Security Advisory (961040)
Vulnerabilidade no SQL Server Pode Permitir a Execução do Código Remoto
Publicado ou com Última Atualização em: 12/22/2008
Microsoft Security Advisory (961051)
Vulnerabilidade no Internet Explorer Pode Permitir a Execução do Código Remoto
Publicado ou com Última Atualização em: 12/17/2008
Microsoft Security Advisory (960906)
Vulnerabilidade no WordPad Text Converter Pode Permitir a Execução do Código Remoto
Publicado ou com Última Atualização em: 12/15/2008
Microsoft Security Advisory (953839)
Atualização de Segurança Cumulativa do ActiveX Kill Bits
Publicado ou com Última Atualização em: 11/25/2008
Microsoft Security Advisory (956391)
Atualização de Segurança Cumulativa do ActiveX Kill Bits
Publicado ou com Última Atualização em: 11/12/2008
Para a lista completa de Boletins de segurança publicados, visite o arquivo de Comunicados de Segurança (em inglês).
| P. | Que tipo de informação os comunicados de segurança contém? |
| R. | Os Comunicados de segurança contêm um resumo de alto nível que detalha o motivo de se publicar um comunicado, perguntas freqüentes e ações sugeridas. Depois de publicado, os comunicados poderão ser revisados para refletir novas informações ou diretrizes. |
| P. | Que critério específico a Microsoft usará para determinar se um comunicado de segurança é necessário? |
| R. | A Microsoft está usando esta oportunidade para receber feedback sobre os comunicados de segurança e usará essas informações para determinar como os comunicados podem ajudar aos clientes. Nosso objetivo é usar o feedback para determinar com que freqüência os clientes precisam de comunicados de segurança e em que situações eles são mais úteis. |
| P. | Qual a diferença entre comunicados de segurança e boletins de segurança? |
| R. | Os Boletins de Segurança Microsoft fornecem informações e diretrizes sobre atualizações que estão disponíveis para lidar com vulnerabilidades de software que possam existir nos produtos Microsoft. A cada boletim de segurança lançado, existe uma atualização de software disponível para o produto afetado. O objetivo dos Comunicados de Segurança Microsoft é dar aos clientes informações detalhadas e diretrizes sobre uma variedade de assuntos relacionados à segurança que podem não estar ligados especificamente à atualização do software. Por exemplo, um boletim pode detalhar atualizações de software da Microsoft que podem não lidar com uma vulnerabilidade de segurança no software, mas que podem apresentar mudanças ao comportamento do produto ou que apresentem nova funcionalidade projetada para ajudar a proteger os consumidores de ataques. |
| P. | Um comunicado de segurança pode se tornar um boletim de segurança? |
| R. | Em casos onde lançamos um comunicado de segurança para fornecer diretrizes em uma vulnerabilidade publicamente exposta, depois que uma atualização foi desenvolvida para lidar com aquela vulnerabilidade de software podemos atualizar o comunicado de segurança para refletir a disponibilidade do boletim de segurança e orientar os clientes a consultar aquele boletim de segurança para mais informações. |
| P. | Será que cada comunicado de segurança irá se tornar um boletim de segurança? |
| R. | Não. Um comunicado de segurança pode ser atualizado para virar um boletim de segurança nos casos em que a atualização de segurança tenha sido lançada para lidar com uma vulnerabilidade descrita no comunicado de segurança. |
| P. | Será que os clientes poderão inscrever-se para receberem notificação por e-mail ou RSS sobre novos comunicados de segurança? |
| R. | Sim. O Comunicado de segurança do feed RSS já está disponível. Clique aqui: para receber notificações automáticas por e-mail toda vez que um comunicado de segurança for lançado ou atualizado, inscreva-se no Serviço de Notificação de Segurança Microsoft: Edição Detalhada. |
| P. | Por quanto tempo o piloto estará disponível para os clientes? |
| R. | Nosso objetivo é emitir comunicados de segurança quando os clientes forem afetados por problemas de segurança. A atual implementação piloto não tem um cronograma estabelecido e foi feita para reunir o feedback dos clientes nessa nova oferta e usar essas informações para tornar os comunicados mais úteis para os clientes. |
| P. | Vocês irão lançar comunicados de segurança para tópicos gerais da Internet ou somente para produtos Microsoft? |
| R. | Estamos avaliando atualmente o escopo de comunicados, porém, o objetivo é fornecer informações a nossos clientes de uma maneira oportuna para ajudar a protegê-los de qualquer problema com segurança. Embora a Microsoft não vá lançar comunicados de segurança em produtos terceirizados, pode ser que ela publique um comunicado se um incidente com segurança tiver algum impacto em clientes, mesmo que o incidente não esteja relacionado a um produto específico da Microsoft |
| P. | Com que freqüência os comunicados de segurança serão atualizados depois que de serem publicados? |
| R. | Comunicados de segurança podem ser atualizados sempre que tivermos novas informações que ajude a proteger os clientes contra ameaças à segurança. Durante os primeiros estágios da atualização de um comunicado de segurança pode ser que ele passe por varias revisões à medida que nossa investigação continuar e que for fornecida uma diretriz adicional. Se um comunicado de segurança resultar em um boletim de segurança, o comunicado poderá ser atualizado para refletir a disponibilidade do boletim e sua atualização de segurança associada. |
| P. | Quando vou poder obter informações para soluções alternativas? |
| R. | Estamos comprometidos em fornecer diretrizes confiáveis e oportunas com relação a problemas de segurança, detalhados em nossos comunicados de segurança. À medida que a navegação continua, as informações sobre soluções alternativas e informações são detalhadas e testadas por nossas equipes de engenheiros. Este processo deve se concentrar na qualidade, para que as soluções alternativas e reduções dadas sejam testadas e o impacto de suas mudanças possa ser documentado. Depois de validarmos as soluções alternativas e seu impacto, elas poderão ser adicionadas ao comunicado antes ou depois de seu lançamento, dependendo das necessidades do cliente. |
| P. | Os clientes vão poder se inscrever por notificação por email ou RSS sobre novos comunicados de segurança? |
| R. | Sim. O Comunicado de segurança Feed RSS já está disponível. Clique aqui: para receber notificações automáticas por e-mail toda vez que um comunicado de segurança for lançado ou atualizado, inscreva-se no Serviço de Notificação de Segurança Microsoft: Edição Detalhada" |
| P. | Quanto tempo após a publicação do comunicado ele pode ser visto? |
| R. | Os comunicados de segurança foram projetados para dar informações precisas para todos os clientes Microsoft. Para isso, podemos fornecer um comunicado de segurança em um dia útil depois de termos sido notificados de um problema que acreditamos será mais bem comunicado através de um comunicado. |
| P. | Vocês irão publicar comunicados de segurança para questões reportadas com atualizações de segurança? |
| R. | Avisos ou problemas com as atualizações de segurança continuarão a ser documentados em artigos da Base de Conhecimento da Microsoft, no qual fazemos referência no boletim de segurança que forneceu as atualizações. |
| P. | Os comunicados de segurança serão classificados por severidade, assim como os boletins de segurança? |
| R. | Os comunicados de segurança no programa piloto não serão classificados por severidade porque pode ser que eles não lidem com uma vulnerabilidade de segurança ou que tenham sido publicados para advertir de uma situação que pode ser vista como uma ameaça de segurança, mas que na verdade seja um boato. Se um comunicado de segurança for lançado para fornecer uma orientação para uma vulnerabilidade publicamente exposta, o boletim de segurança lançado a seguir conterá uma classificação por severidade para a vulnerabilidade. |
| P. | Por que vocês não estão incluindo informações sobre os comunicados de segurança na notificação antecipada? |
| R. | Nosso objetivo é publicar comunicados de segurança sempre que os clientes forem afetados por questões e segurança depois de terem sido notificados de um incidente ou problema. Portanto, avisar previamente via notificação antecipada pode não ser necessariamente uma possibilidade. |
| P. | Como os clientes saberão quando há um plano de ação associado a estes comunicados de segurança? |
| R. | Existe uma seção chamada "Ações Sugeridas" em cada comunicado para detalhar cada ação que os usuários podem tomar para se protegerem. |
Proteja seu PC:
A Microsoft oferece informações sobre como você pode proteger seu PC nas seguintes localizações:
- Profissionais de TI podem visitar o
site TechNet.
Suporte:
- Serviços de Suporte a Produtos Microsoft.
- Site de Suporte Internacional.
Aviso de Isenção de Responsabilidade
As informações fornecidas nesse documento são fornecidas “no estado em que se encontram” sem garantia de nenhum tipo. A Microsoft se isenta de todas as garantias, expressas e implícitas, incluindo as garantias de comercialização ou adequação para um objetivo particular. Em hipótese alguma a Microsoft ou seus fornecedores serão responsáveis por quaisquer danos, incluindo, sem limitação, perda de lucro, interrupção nos negócios, (perda de informações comerciais ou outra perda financeira) resultantes do uso ou da inabilidade no uso dos exemplos, mesmo que a Microsoft seja informada sobre a possibilidade desses danos. Como alguns Estados não permitem a exclusão ou limitação da responsabilidade por danos conseqüências ou incidentais, a limitação acima pode não se aplicar a você.