Boletim de Segurança da Microsoft MS08-029 - Moderada

Vulnerabilidades no Mecanismo de proteção contra malware da Microsoft podem permitir negação de serviço (952044)

Publicado em: 13 de Maio de 2008

Versão: 1.0

Informações Gerais

Sinopse

Esta atualização de segurança elimina duas vulnerabilidades relatadas em particular no Mecanismo de proteção contra malware da Microsoft. Um invasor pode explorar qualquer uma das vulnerabilidades, desenvolvendo um arquivo especialmente criado que pode permitir a negação de serviço, quando recebido pelo sistema de computador de destino e verificado pelo Mecanismo de proteção contra malware da Microsoft. O invasor que explorar com êxito qualquer dessas vulnerabilidades poderá fazer com que o Mecanismo de proteção contra malware da Microsoft pare de responder e reinicie automaticamente.

O Mecanismo de proteção contra malware da Microsoft é uma parte de vários produtos da Microsoft. Dependendo de qual produto está instalado, esta atualização de segurança tem classificações de severidade diferentes. Esta atualização de segurança é classificada como Moderada para Windows Live OneCare, Microsoft Antigen para Exchange, Microsoft Antigen para Gateway SMTP, Microsoft Windows Defender, Microsoft Forefront Client Security, Microsoft Forefront Security para Exchange Server e Microsoft Forefront Security para SharePoint. Esta atualização de segurança é classificada como Baixa para o Standalone System Sweeper localizado em Diagnostics and Recovery Toolset 6. Para obter mais informações, consulte a subseção Software afetado e não afetado nesta seção.

A atualização de segurança elimina a vulnerabilidade, modificando a maneira pela qual o Mecanismo de proteção contra malware processa os arquivos. Para obter mais informações sobre essa vulnerabilidade, consulte a subseção Perguntas freqüentes na próxima seção, Informações da vulnerabilidade.

Recomendação. A Microsoft recomenda que os clientes se assegurem imediatamente de que têm a atualização mais recente do Mecanismo de proteção contra malware da Microsoft. O software afetado fornece mecanismos incorporados para a detecção automática e implantação desta atualização.

Problemas conhecidos. Nenhum

Software afetado e não afetado

O software a seguir foi testado para determinar quais versões ou edições foram afetadas. O ciclo de vida do suporte das outras versões ou edições já terminou ou elas não são afetadas. Para determinar o ciclo de vida do suporte para sua versão ou edição de software, visite o site Ciclo de vida do Suporte Microsoft.

Softwares afetados 

SoftwareImpacto máximo à segurançaAvaliação de gravidade agregada

Windows Live OneCare

Negação de Serviço

Moderada

Microsoft Antigen para Exchange

Negação de Serviço

Moderada

Microsoft Antigen para Gateway SMTP

Negação de Serviço

Moderada

Microsoft Windows Defender

Negação de Serviço

Moderada

Microsoft Forefront Client Security

Negação de Serviço

Moderada

Microsoft Forefront Security para Exchange Server

Negação de Serviço

Moderada

Microsoft Forefront Security para SharePoint

Negação de Serviço

Moderada

Standalone System Sweeper localizado em Diagnostics and Recovery Toolset 6.0

Negação de Serviço

Baixa

Observação Esses produtos afetados fornecem mecanismos incorporados para detecção automática e implantação de atualizações.

Perguntas freqüentes relacionadas a esta atualização de segurança

O que é o Mecanismo de proteção contra malware da Microsoft?
O Mecanismo de proteção contra malware da Microsoft, mpengine.dll, fornece os recursos de verificação, detecção e limpeza para os seguintes clientes antivírus e anti-spyware: Windows Live OneCare, Microsoft Antigen para Exchange, Microsoft Antigen para Gateway SMTP, Microsoft Windows Defende, Microsoft Forefront Client Security, Microsoft Forefront Security para Exchange Server, Microsoft Forefront Security para SharePoint e Standalone System Sweeper localizado em Diagnostics and Recovery Toolset 6.

Os produtos da Microsoft que usam o Mecanismo de proteção contra malware da Microsoft são automaticamente atualizados?
O software afetado fornece mecanismos incorporados para a detecção automática e implantação desta atualização. Os usuários que desativaram a atualização automática ou o Microsoft Update para seu software cliente antivírus da Microsoft precisarão reativar a atualização automática ou atualizar o software cliente antivírus da Microsoft manualmente para receber o Mecanismo de proteção contra malware da Microsoft atualizado. Para atualizar o software cliente antivírus da Microsoft manualmente, os usuários devem seguir a documentação do produto fornecida com o software afetado.

Para Microsoft Antigen e Microsoft Forefront, o Mecanismo de proteção contra malware da Microsoft é atualizado automaticamente. Para sistemas que foram alterados com relação à instalação padrão, atualizações manuais do mecanismo podem ser executadas com a ferramenta de administrador. Se o mecanismo tiver sido desabilitado, ele poderá ser reabilitado e imediatamente atualizado clicando em Atualizar Agora. Para clientes que atualizam seus mecanismos usando o Microsoft Antigen Enterprise Manager, os usuários devem selecionar Engine Update Redistribution Job e clicar em Executar Agora.

As atualizações do Mecanismo de proteção contra malware da Microsoft para Windows Defender são distribuídas como parte do processo de atualização normal de assinatura do Windows Defender. Para obter mais informações sobre como usar o Windows Server Update Services (WSUS) para implantar as atualizações de definição do Windows Defender, consulte o Artigo 919772 da Microsoft Knowledge Base.

Que versão do Mecanismo de proteção contra malware da Microsoft elimina este problema?

Softwares afetadosNúmero de versão do mecanismo

Windows Live OneCare

1.1.3520.0

Microsoft Antigen para Exchange

0.1.13.192

Microsoft Antigen para Gateway SMTP

0.1.13.192

Microsoft Windows Defender

1.1.3520.0

Microsoft Forefront Client Security

1.1.3520.0

Microsoft Forefront Security para Exchange Server

0.1.13.192

Microsoft Forefront Security para SharePoint

0.1.13.192

Standalone System Sweeper localizado em Diagnostics and Recovery Toolset 6.0

1.1.3520.0

Observação Se sua versão do Mecanismo de proteção contra malware da Microsoft for igual ou posterior ao Número de versão do mecanismo listado acima, então você não é afetado por esta vulnerabilidade e não precisa tomar nenhuma providência.

Como detecto qual versão do Mecanismo de proteção contra malware da Microsoft que eu instalei?
A seção Implantação da atualização de segurança, posteriormente neste boletim, lista os detalhes sobre como verificar qual versão do Mecanismo de proteção contra malware da Microsoft está instalada.

Uso uma versão mais antiga do software discutido neste boletim de segurança. O que devo fazer?  
Os softwares afetados listados neste boletim foram testados para determinar que versões são afetadas. Outras versões passaram seu ciclo de vida de suporte. Para determinar o ciclo de vida do suporte para sua versão de software, visite o site Ciclo de Vida do Suporte Microsoft.

Os clientes que possuem versões anteriores do software devem priorizar a migração para as versões com suporte, a fim de evitar uma possível exposição a vulnerabilidades. Para obter mais informações sobre o ciclo de vida do produto Windows, visite o site Ciclo de Vida do Suporte Microsoft. Para obter mais informações sobre o período de suporte estendido da atualização de segurança dessas versões ou edições do software, visite o site Microsoft Product Support Services.

Os clientes que precisarem de suporte adicional para software mais antigo deverão entrar em contato com o representante da equipe de contas da Microsoft, o gerente técnico da conta ou o representante do parceiro Microsoft apropriado para obter opções de suporte personalizadas. Os clientes sem um contrato Alliance, Premier ou Authorized podem entrar em contato com o escritório de vendas local da Microsoft. Para obter informações de contato, visite o site de Informações internacionais da Microsoft, selecione o país e clique em Go para ver uma lista de telefones. Ao ligar, peça para falar com o gerente de vendas local de Suporte Premier. Para obter mais informações, consulte a seção Perguntas freqüentes sobre o ciclo de vida do suporte ao produto sistema operacional Windows.

Informações da vulnerabilidade

Classificação de gravidade e Identificadores de vulnerabilidade

A Classificação de gravidade de vulnerabilidade e Impacto máximo de segurança por software afetado
Softwares afetadosVulnerabilidade no mecanismo de proteção contra malware da Microsoft - CVE-2008-1437Vulnerabilidade no mecanismo de proteção contra malware da Microsoft - CVE-2008-1438Avaliação de gravidade agregada
Mecanismo de proteção contra malware da Microsoft   

Windows Live OneCare

Moderada
Negação de Serviço

Baixa
Negação de Serviço

Moderada

Microsoft Antigen para Exchange

Moderada
Negação de Serviço

Moderada
Negação de Serviço

Moderada

Microsoft Antigen para Gateway SMTP

Moderada
Negação de Serviço

Moderada
Negação de Serviço

Moderada

Microsoft Windows Defender

Moderada
Negação de Serviço

Moderada
Negação de Serviço

Moderada

Microsoft Forefront Client Security

Moderada
Negação de Serviço

Baixa
Negação de Serviço

Moderada

Microsoft Forefront Security para Exchange Server

Moderada
Negação de Serviço

Moderada
Negação de Serviço

Moderada

Microsoft Forefront Security para SharePoint

Moderada
Negação de Serviço

Moderada
Negação de Serviço

Moderada

Standalone System Sweeper localizado em Diagnostics and Recovery Toolset 6.0

Baixa
Negação de Serviço

Baixa
Negação de Serviço

Baixa

Vulnerabilidade no mecanismo de proteção contra malware da Microsoft - CVE-2008-1437

Existe uma vulnerabilidade de negação de serviço na maneira como o Mecanismo de proteção contra malware da Microsoft processa arquivos especialmente criados. Um invasor pode explorar a vulnerabilidade, desenvolvendo um arquivo especialmente criado que pode permitir a negação de serviço, quando recebido pelo sistema de computador de destino e verificado pelo Mecanismo de proteção contra malware da Microsoft. O invasor que explorar esta vulnerabilidade com êxito poderá fazer com que o Mecanismo de proteção contra malware da Microsoft pare de responder e reinicie automaticamente.

Para exibir essa vulnerabilidade como uma entrada padrão na lista Common Vulnerabilities and Exposures, consulte CVE-2008-1437.

Fatores atenuantes da vulnerabilidade do Mecanismo de proteção contra malware da Microsoft - CVE-2008-1437

A Microsoft não identificou nenhum fator atenuante para essa vulnerabilidade.

Soluções alternativas para a vulnerabilidade do Mecanismo de proteção contra malware da Microsoft - CVE-2008-1437

A solução alternativa refere-se a uma configuração ou alteração de configuração que não corrige a vulnerabilidade subjacente mas que ajudaria a bloquear vetores de ataque conhecidos antes de aplicar a atualização. A Microsoft testou as soluções alternativas e estados a seguir como parte do cenário que implica se uma solução alternativa reduziria funcionalidade:

O Microsoft Forefront Security para Exchange Server, Microsoft Forefront Security para SharePoint e Microsoft Antigen oferecem suporte a vários mecanismos além do Mecanismo de proteção contra malware da Microsoft em um único sistema. Se vários mecanismos estiverem disponíveis em um sistema afetado, os administradores podem desativar o Mecanismo de proteção contra malware da Microsoft como uma solução alternativa, até que o Mecanismo de proteção contra malware da Microsoft possa ser atualizado. Antes de desativar o Mecanismo de proteção contra malware da Microsoft, os administradores devem se certificar de terem instalado as assinaturas de vírus mais recentes de qualquer mecanismo de terceiros.

Não identificamos quaisquer soluções alternativas para o Windows Live OneCare, Microsoft Windows Defender e Microsoft Forefront Client Security.

Perguntas freqüentes sobre a vulnerabilidade do mecanismo de proteção contra malware da Microsoft - CVE-2008-1437

Qual é o escopo da vulnerabilidade?  
Existe uma vulnerabilidade de negação de serviço na maneira como o Mecanismo de proteção contra malware da Microsoft analisa os arquivos. Um invasor pode explorar a vulnerabilidade, desenvolvendo um arquivo especialmente criado que pode permitir a negação de serviço, quando recebido pelo sistema de computador de destino e verificado pelo Mecanismo de proteção contra malware da Microsoft.

O que provoca a vulnerabilidade?  
O Mecanismo de proteção contra malware da Microsoft não valida corretamente a entrada ao analisar arquivos especialmente criados.

Para que um invasor pode usar a vulnerabilidade?  
Um invasor que explorar com êxito esta vulnerabilidade pode fazer com que o Mecanismo de proteção contra malware da Microsoft não responda e reinicie.

De que forma o invasor pode explorar a vulnerabilidade?  
Um invasor pode tentar explorar a vulnerabilidade, desenvolvendo um arquivo especialmente criado e forçando um sistema afetado a processar o arquivo. Quando o Mecanismo de proteção contra malware da Microsoft, na máquina de destino, procura automaticamente pelo arquivo, o arquivo pode fazer com que o sistema afetado não responda e reinicie.

Um invasor também pode disponibilizar um arquivo especialmente criado em um site. Não há como um invasor forçar usuários a visitar um determinado site. Em vez disso, o invasor terá que convencê-los a visitar o site, normalmente fazendo com que cliquem em um link que leve para esse site.

Quais são os principais sistemas que correm riscos com a vulnerabilidade?  
Qualquer sistema que use o Mecanismo de proteção contra malware da Microsoft está correndo risco com esta vulnerabilidade.

O que a atualização faz?  
A atualização elimina a vulnerabilidade, modificando a maneira pela qual o Mecanismo de proteção contra malware processa os arquivos.

Quando esse boletim de segurança foi lançado, essa vulnerabilidade já tinha sido divulgada publicamente?  
Não. A Microsoft recebeu informações sobre essa vulnerabilidade por meio de divulgação responsável.

Quando este boletim de segurança foi lançado, a Microsoft tinha recebido algum relatório informando que essa vulnerabilidade estava sendo explorada?  
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tenha sido usada publicamente para atacar clientes e não testemunhou nenhum exemplo de publicação de código de verificação de conceito, quando este boletim de segurança foi lançado pela primeira vez.

Vulnerabilidade no mecanismo de proteção contra malware da Microsoft - CVE-2008-1438

Existe uma vulnerabilidade de negação de serviço na maneira como o Mecanismo de proteção contra malware da Microsoft processa arquivos especialmente criados. Um invasor pode explorar a vulnerabilidade, desenvolvendo um arquivo especialmente criado que pode permitir a negação de serviço, quando recebido pelo sistema de computador de destino e verificado pelo Mecanismo de proteção contra malware da Microsoft. Um invasor que explorar com êxito esta vulnerabilidade pode causar um esgotamento de espaço em disco, levando a uma condição de negação de serviço e reinício automático.

Para exibir essa vulnerabilidade como uma entrada padrão na lista Common Vulnerabilities and Exposures, consulte CVE-2008-1438.

Fatores atenuantes da vulnerabilidade do Mecanismo de proteção contra malware da Microsoft - CVE-2008-1438

A Microsoft não identificou nenhum fator atenuante para essa vulnerabilidade.

Soluções alternativas para a vulnerabilidade do Mecanismo de proteção contra malware da Microsoft - CVE-2008-1438

A solução alternativa refere-se a uma configuração ou alteração de configuração que não corrige a vulnerabilidade subjacente mas que ajudaria a bloquear vetores de ataque conhecidos antes de aplicar a atualização. A Microsoft testou as soluções alternativas e estados a seguir como parte do cenário que implica se uma solução alternativa reduziria funcionalidade:

O Microsoft Forefront Security para Exchange Server, Microsoft Forefront Security para SharePoint e Microsoft Antigen oferecem suporte a vários mecanismos além do Mecanismo de proteção contra malware da Microsoft em um único sistema. Se vários mecanismos estiverem disponíveis em um sistema afetado, os administradores podem desativar o Mecanismo de proteção contra malware da Microsoft como uma solução alternativa, até que o Mecanismo de proteção contra malware da Microsoft possa ser atualizado. Antes de desativar o Mecanismo de proteção contra malware da Microsoft, os administradores devem se certificar de terem instalado as assinaturas de vírus mais recentes de qualquer mecanismo de terceiros.

Não identificamos quaisquer soluções alternativas para o Windows Live OneCare, Microsoft Windows Defender e Microsoft Forefront Client Security.

Perguntas freqüentes sobre a vulnerabilidade do Mecanismo de proteção contra malware da Microsoft - CVE-2008-1438

Qual é o escopo da vulnerabilidade?  
Existe uma vulnerabilidade de negação de serviço na maneira como o Mecanismo de proteção contra malware da Microsoft analisa os arquivos. Um invasor pode explorar a vulnerabilidade, desenvolvendo um arquivo especialmente criado que pode permitir a negação de serviço, quando recebido pelo sistema de computador de destino e verificado pelo Mecanismo de proteção contra malware da Microsoft. A negação de serviço resulta em esgotamento de espaço em disco. Depois que o Mecanismo de proteção contra malware da Microsoft é reiniciado, os arquivos temporários que foram criados são excluídos.

O que provoca a vulnerabilidade?  
O Mecanismo de proteção contra malware da Microsoft não valida corretamente determinadas estruturas de dados ao analisar arquivos. Isso pode causar esgotamento de espaço em disco, levando a uma condição de negação de serviço.

Para que um invasor pode usar a vulnerabilidade?  
Um invasor que explorar com êxito esta vulnerabilidade pode preencher o espaço de disco do sistema, tornando-o lento ou sem resposta.

De que forma o invasor pode explorar a vulnerabilidade?  
Um invasor pode tentar explorar a vulnerabilidade, desenvolvendo um arquivo especialmente criado e forçando um sistema afetado a processar o arquivo. Quando o Mecanismo de proteção contra malware da Microsoft na máquina de destino verifica o arquivo automaticamente, o arquivo pode fazer com que o sistema afetado crie arquivos temporários grandes, preenchendo o espaço em disco do sistema.

Um invasor também pode disponibilizar um arquivo especialmente criado em um site. Não há como um invasor forçar usuários a visitar um determinado site. Em vez disso, o invasor terá que convencê-los a visitar o site, normalmente fazendo com que cliquem em um link que leve para esse site.

Quais são os principais sistemas que correm riscos com a vulnerabilidade?  
Qualquer sistema que use o Mecanismo de proteção contra malware da Microsoft está correndo risco com esta vulnerabilidade.

O que a atualização faz?  
A atualização elimina a vulnerabilidade, modificando a maneira pela qual o Mecanismo de proteção contra malware processa os arquivos.

Quando esse boletim de segurança foi lançado, essa vulnerabilidade já tinha sido divulgada publicamente?  
Não. A Microsoft recebeu informações sobre essa vulnerabilidade por meio de divulgação responsável.

Quando este boletim de segurança foi lançado, a Microsoft tinha recebido algum relatório informando que essa vulnerabilidade estava sendo explorada?  
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tenha sido usada publicamente para atacar clientes e não testemunhou nenhum exemplo de publicação de código de verificação de conceito, quando este boletim de segurança foi lançado pela primeira vez.

Informações da atualização

Orientação e ferramentas de detecção e implantação

Esses produtos afetados fornecem mecanismos incorporados para detecção automática e implantação de atualizações.

Implantação de atualização de segurança

Softwares afetados

Para obter informações sobre uma atualização de segurança específica para seu software afetado, clique no link apropriado:

Windows Live OneCare

Pré-requisitos
Esta atualização de segurança requer o Windows Live OneCare.

Requisitos de reinicialização

Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Para obter mais informações sobre os motivos pelos quais você será solicitado a reiniciar, consulte o Artigo 887012 (em inglês) da Microsoft Knowledge Base.

Informações sobre remoção

Esta atualização não pode ser desinstalada ao usar o Windows Live OneCare.

Verificando a instalação da atualização

Para verificar se a atualização está instalada em um sistema afetado, execute as etapas a seguir:

1.

Clique em Alterar Configurações e, em seguida, clique na guia Registro.

2.

Clique no botão Create Support Log (Criar Log de Suporte).

3.

Em Virus and Spyware Protection Status (Status da Proteção contra Spyware e Vírus) e Virus and Spyware Versions (Versões de Vírus e Spyware), o AM Engine (Mecanismo AM) será 1.1.3520.0 ou superior se a atualização tiver sido instalada com êxito.

Microsoft Antigen para Exchange

Pré-requisitos
Esta atualização de segurança requer o Microsoft Antigen para Exchange.

Requisitos de reinicialização

Essa atualização é automática e não requer uma reinicialização.

O serviço de atualização de segurança do Forefront Server atualiza automaticamente o Mecanismo de proteção contra malware da Microsoft no Microsoft Antigen para Exchange Server. No entanto, em sistemas de computador que executam o Microsoft Antigen nos quais os usuários tenham desativado o Mecanismo de proteção contra malware da Microsoft, os usuários terão que reativar o mecanismo usando a ferramenta de administrador. Uma vez reativado, o mecanismo deve ser atualizado clicando-se em Atualizar Agora.

Informações sobre remoção

Esta atualização não pode ser desinstalada.

Verificando a instalação da atualização

Para verificar se a atualização está instalada em um sistema afetado, execute as etapas a seguir:

1.

Em Antigen Administrator, clique em Scanner Updates e, em seguida, em Microsoft Antivirus.

2.

Verifique o número da versão. Se o número de versão do mecanismo de proteção contra malware da Microsoft for 0.1.13.192 ou superior, a atualização foi instalada com êxito.

Para obter instruções sobre a configuração do Microsoft Antigen, visite o site da Microsoft a seguir.

Microsoft Antigen para Gateway SMTP

Pré-requisitos
Esta atualização de segurança requer o Microsoft Antigen para Gateway SMTP.

Requisitos de reinicialização

Essa atualização é automática e não requer uma reinicialização.

O serviço de atualização de segurança do Forefront Server atualiza automaticamente o Mecanismo de proteção contra malware da Microsoft no Microsoft Antigen para Gateway SMTP. No entanto, em sistemas de computador que executam o Microsoft Antigen nos quais os usuários tenham desativado o Mecanismo de proteção contra malware da Microsoft, os usuários terão que reativar o mecanismo usando a ferramenta de administrador. Uma vez reativado, o mecanismo deve ser atualizado clicando-se em Atualizar Agora.

Informações sobre remoção

Esta atualização não pode ser desinstalada.

Verificando a instalação da atualização

Para verificar se a atualização está instalada em um sistema afetado, execute as etapas a seguir:

1.

Em Antigen Administrator, clique em Scanner Updates e, em seguida, em Microsoft Antivirus.

2.

Verifique o número da versão. Se o número de versão do mecanismo de proteção contra malware da Microsoft for 0.1.13.192 ou superior, a atualização foi instalada com êxito.

Microsoft Windows Defender

Pré-requisitos
Esta atualização de segurança requer o Windows Defender.

Requisitos de reinicialização

Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Para obter mais informações sobre os motivos pelos quais você será solicitado a reiniciar, consulte o Artigo 887012 (em inglês) da Microsoft Knowledge Base.

Informações sobre remoção

Esta atualização não pode ser desinstalada do Windows XP nem do Windows Server 2003.

Esta atualização pode ser desinstalada do Windows Vista.

Verificando a instalação da atualização

Para verificar se a atualização está instalada em um sistema afetado, execute as etapas a seguir:

1.

Clique em Ajuda e, então, em Sobre o Windows Defender.

2.

Verifique o número da versão. Se o número de versão do mecanismo antivírus da Microsoft for 1.1.3520.0 ou superior, a atualização foi instalada com êxito.

Microsoft Forefront Client Security

Pré-requisitos
Esta atualização de segurança requer o Microsoft Forefront Client Security.

Requisitos de reinicialização
Essa atualização não requer reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo, ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Para obter mais informações sobre os motivos pelos quais você será solicitado a reiniciar, consulte o Artigo 887012 (em inglês) da Microsoft Knowledge Base.

Informações sobre remoção

Esta atualização não pode ser desinstalada ao usar o Microsoft Forefront Client Security.

Verificando a instalação da atualização

Para verificar se a atualização está instalada em um sistema afetado, execute as etapas a seguir:

1.

1.Clique na seta para baixo ao lado do ícone Ajuda e, em seguida, clique em Sobre o Microsoft Forefront Client Security.

2.

Verifique o número da versão. Se o número de versão do mecanismo for 1.1.3520.0 ou superior, a atualização foi instalada com êxito.

Microsoft Forefront Security para Exchange Server

Pré-requisitos
Esta atualização de segurança exige o Forefront Security para Exchange Server.

Requisitos de reinicialização

Essa atualização é automática e não requer uma reinicialização.

O serviço de atualização de segurança do Forefront Server atualiza automaticamente o Mecanismo de proteção contra malware da Microsoft no Forefront Security para Exchange Server. No entanto, em sistemas de computador que executam o Forefront Security para Exchange Server nos quais os usuários tenham desativado o Mecanismo de proteção contra malware da Microsoft, os usuários terão que reativar o mecanismo usando a ferramenta de administrador. Uma vez reativado, o mecanismo deve ser atualizado clicando-se em Atualizar Agora.

Informações sobre remoção

Esta atualização não pode ser desinstalada.

Verificando a instalação da atualização

Para verificar se a atualização está instalada em um sistema afetado, execute as etapas a seguir:

1.

No Forefront Administrator, clique em Scanner Updates (Atualizações do Scanner) e, em seguida, clique em Malware Engine (Mecanismo Antimalware).

2.

Verifique o número da versão. Se o número de versão do mecanismo de proteção contra malware da Microsoft for 0.1.13.192 ou superior, a atualização foi instalada com êxito.

Para obter instruções para configurar os mecanismos do Forefront Server Security para Exchange Server, visite o seguinte site da Microsoft.

Microsoft Forefront Security para SharePoint

Pré-requisitos
Esta atualização de segurança requer o Forefront Security para SharePoint.

Requisitos de reinicialização

Essa atualização é automática e não requer uma reinicialização.

O serviço de atualização de segurança do Forefront Server atualiza automaticamente o Mecanismo de proteção contra malware da Microsoft no Forefront Security para SharePoint. No entanto, em sistemas de computador que executam o Forefront Security para SharePoint nos quais os usuários tenham desativado o Mecanismo de proteção contra malware da Microsoft, os usuários terão que reativar o mecanismo usando a ferramenta de administrador. Uma vez reativado, o mecanismo deve ser atualizado clicando-se em Atualizar Agora.

Informações sobre remoção

Esta atualização não pode ser desinstalada.

Verificando a instalação da atualização

Para verificar se a atualização está instalada em um sistema afetado, execute as etapas a seguir:

1.

No Forefront Administrator, clique em Atualizações do Scanner e, em seguida, no Mecanismo de proteção contra malware da Microsoft.

2.

Verifique o número da versão. Se o número de versão do mecanismo de proteção contra malware da Microsoft for 0.1.13.192 ou superior, a atualização foi instalada com êxito.

Para obter instruções para configurar os mecanismos do Forefront Server Security para SharePoint, visite o seguinte site da Microsoft.

Standalone System Sweeper localizado em Diagnostics and Recovery Toolset 6.0

Pré-requisitos
Esta atualização requer o Diagnostics and Recovery Toolset 6.0 e afeta o Standalone System Sweeper.

Requisitos de reinicialização

Essa atualização não requer reinicialização.

Verifique se você instalou as definições mais recentes antes de iniciar uma verificação usando o Standalone System Sweeper localizado no ERD Commander Boot Media (CD de inicialização do DaRT). Para atualizar as definições, inicie o Standalone System Sweeper e clique na Seta para baixo ao lado do ícone Ajuda e escolha Verificar se Há Atualizações. Siga as instruções para procurar atualizações de definição.

Se você criou o ERD Commander Boot Media (CD de inicialização do DaRT) antes de 13 de maio de 2008, deverá descartá-lo e criar nova mídia para verificações futuras usando o Standalone System Sweeper.

Informações sobre remoção

Esta atualização não pode ser desinstalada.

Verificando a instalação da atualização

Para verificar se a atualização está instalada em um sistema afetado, execute as etapas a seguir:

1.

Inicie o Standalone System Sweeper, clique na Seta para Baixo próxima ao ícone Ajuda e, em seguida, clique em Sobre o Standalone System Sweeper.

2.

Verifique o número da versão. Se o número de versão do mecanismo de proteção contra malware da Microsoft for 1.1.3520.0 ou superior, a atualização foi instalada com êxito.

Outras informações

Agradecimentos

A Microsoft agradece à pessoa citada abaixo por trabalhar conosco para ajudar a proteger os clientes:

SoWhat da Nevis Labs por relatar a vulnerabilidade do mecanismo de proteção contra malware da Microsoft (CVE-2008-1437).

SoWhat da Nevis Labs por relatar a vulnerabilidade do mecanismo de proteção contra malware da Microsoft (CVE-2008-1438).

Suporte

Os clientes nos EUA e Canadá podem receber suporte técnico dos Serviços de suporte ao produto Microsoft pelo telefone 1-866-PCSAFETY. As ligações para obter suporte associado a atualizações de segurança são gratuitas.

Os clientes de outros países podem obter suporte nas subsidiárias locais da Microsoft. O suporte associado a atualizações de segurança é gratuito. Para obter mais informações sobre como entrar em contato com a Microsoft a fim de obter suporte a problemas, visite o site de Suporte Internacional.

Aviso de isenção de responsabilidade

As informações fornecidas na Microsoft Knowledge Base são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, inclusive as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, conseqüenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos conseqüenciais ou indiretos, a limitação acima pode não ser aplicável a você.

Revisões

V1.0 (13 de maio de 2008): Boletim publicado.


Início da páginaInício da página