Categories: Notícias

Microsoft divulga patches para junho

A vulnerabilidade que mais pode afetar os negócios, segundo apurou a INFORMATIONWEEK-EUA, está num defeito dentro de um software da parceira Business Objects (BO), distribuído junto com alguns produtos da Microsoft, incluindo o Visual Studio .Net 2003, o Outlook 2003 com Business Contact Manager (incluído no Small Business and Professional Editions do Office 2003) e no Microsoft Business Solutions CRM 1.2.

O Visual Studio .Net 2003 e o Outlook 2003 com Business Contact Manager incluem o Crystal Reports da BO, enquanto o CRM 1.2 tem o Crystal Enterprise. Tanto o Crystal Reports quanto o Crystal Enterprise contêm uma vulnerabilidade que, se explorada, pode permitir ataques denial-of-service (DoS), ou ainda que se encontre e apague arquivos por meio da interface Web desses programas, disse a Microsoft.

A companhia disse ainda que o criminoso não precisaria introduzir um código para obter vantagem dessa vulnerabilidade. Em vez disso, qualquer usuário, anônimo ou autenticado, que acessar o Crystal no sistema afetado, pode explorá-la, segundo informa a Microsoft em seu boletim.

A escala de vulnerabilidade depende dos recursos de segurança utilizados pelo Crystal Web Form Viewer. Além disso, as máquinas só são vulneráveis se tiverem o Internet Information Services (IIS) instalado.

É possível fazer o download dos patches de segurança utilizando links a partir do boletim de segurança.

Já a segunda vulnerabilidade descoberta pela Microsoft afeta as versões DirectX, desde a 7.0 até a mais atual, 9.0b. Essas versões são parte do Windows 98, 98 Second Edition, ME, 2000, XP e do Server 2003, e podem ser exploradas por meio de ataques DoS em sistemas de jogos.

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

14 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

16 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

17 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

17 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

17 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

21 horas ago