A Microsoft teve conhecimento de que foram publicados na Internet códigos de exploração detalhados para a vulnerabilidade corrigida pelo boletim de segurança MS06-025 da Microsoft. Neste momento, a Microsoft não tem conhecimento de ataques activos que usem este código de exploração ou de qualquer impacto sobre os clientes. Contudo, a Microsoft está a monitorizar activamente esta situação, para manter os clientes informados e fornecer instruções, como adequado.
A nossa investigação sobre este código de exploração verificou que não afecta clientes que tenham instalado as actualizações indicadas no boletim de segurança MS06-025. A Microsoft continua a recomendar que os clientes apliquem as actualizações nos produtos afectados activando a funcionalidade de Actualizações Automáticas no Windows.
A Microsoft lamenta que determinados investigadores de segurança tenham quebrado a prática comum da indústria de reter dados de vulnerabilidade tão perto do lançamento da actualização e que tenham publicado o código de exploração, afectando potencialmente os utilizadores de computadores. Continuamos a pedir aos investigadores de segurança que divulguem as informações sobre as vulnerabilidades de forma responsável e dêem tempo aos clientes para implementar as actualizações, de forma a não ajudar os criminosos a tirar partido das vulnerabilidades do software
Factores atenuantes:
| • | Os clientes que tenham instalado a actualização de segurança do boletim MS06-025 não são afectados por esta vulnerabilidade. |
| • | Os sistemas com Windows 2000 estão mais susceptíveis a esta vulnerabilidade. Os clientes que utilizam o Windows 2000 devem implementar a actualização MS06-025 o quanto antes, ou desactivar o serviço RASMAN. |
| • | No Windows XP Service Pack 2, Windows Server 2003 e Windows Server 2003 Service Pack 1, o intruso teria de ter credenciais de início de sessão válidas para explorar a vulnerabilidade. |
| • | Este problema não afecta o Windows 98, Windows 98 SE ou Windows Millennium Edition. |
Recursos:
| • | Pode fornecer o seu feedback preenchendo o formulário que encontrará no seguinte Web site. |
| • | Os clientes nos E.U.A. e no Canadá podem receber suporte técnico através do Suporte Técnico da Microsoft. Para obter mais informações sobre opções de suporte disponíveis, consulte o Web site Ajuda e Suporte da Microsoft. |
| • | Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte internacionais, visite o Web site de Suporte Internacional. |
| • | O Web Site Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos Microsoft. |
Exclusão de garantia:
As informações fornecidas neste aviso são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.
Revisões:
| • | Data de publicação do Aviso: 23 de Junho de 2006 |