A Microsoft publicou nesta quarta-feira cinco boletins anunciando correções de segurança para o Office e a interface de programação para redes NetBios.
O boletim MS03-034 alerta para a possibilidade de um ataque usando a falha no NetBIOS, interface que pode ser usada por programas numa rede local. Como resultado, o atacante pode obter dados que estejam em tráfego na rede. O problema afeta o Windows, nas versões NT 4.0, 2000, XP e Server 2003. A correção encontra-se no endereço:
O segundo boletim, MS03-035, trata de uma falha no sistema de segurança de macros no Word, versões, 97, 98 (Mac), 2000 e 2002. O problema também afeta as versões 2001, 2002 e 2003 do Works. Basicamente, um programador malicioso pode criar um documento que dribla a proteção do Word e executa automaticamente uma macro no programa. podendo apagar, modificar ou adicionar arquivos ao sistema, assim como fazê-lo comunicar-se com a internet. A correção está disponível no endereço:
O problema atacado pelo boletim MS03-036 também afeta o Word, assim como outros produtos do Office, incluindo o FrontPage e o Publisher, nas versões de 97 a 2002. Nesse caso, a brecha de segurança está no módulo que converte arquivos do WordPerfect. Um cracker pode preparar um arquivo defeituoso e enviá-lo à vítima. Por causa da falha, o documento, quando aberto, provoca um estouro de memória que abre caminho para que o invasor execute programas na máquina da vítima. Correção:
|