All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Microsoft divulga patches para junho

A vulnerabilidade que mais pode afetar os negócios, segundo apurou a INFORMATIONWEEK-EUA, está num defeito dentro de um software da parceira Business Objects (BO), distribuído junto com alguns produtos da Microsoft, incluindo o Visual Studio .Net 2003, o Outlook 2003 com Business Contact Manager (incluído no Small Business and Professional Editions do Office 2003) e no Microsoft Business Solutions CRM 1.2.

O Visual Studio .Net 2003 e o Outlook 2003 com Business Contact Manager incluem o Crystal Reports da BO, enquanto o CRM 1.2 tem o Crystal Enterprise. Tanto o Crystal Reports quanto o Crystal Enterprise contêm uma vulnerabilidade que, se explorada, pode permitir ataques denial-of-service (DoS), ou ainda que se encontre e apague arquivos por meio da interface Web desses programas, disse a Microsoft.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A companhia disse ainda que o criminoso não precisaria introduzir um código para obter vantagem dessa vulnerabilidade. Em vez disso, qualquer usuário, anônimo ou autenticado, que acessar o Crystal no sistema afetado, pode explorá-la, segundo informa a Microsoft em seu boletim.

A escala de vulnerabilidade depende dos recursos de segurança utilizados pelo Crystal Web Form Viewer. Além disso, as máquinas só são vulneráveis se tiverem o Internet Information Services (IIS) instalado.

É possível fazer o download dos patches de segurança utilizando links a partir do boletim de segurança.

Já a segunda vulnerabilidade descoberta pela Microsoft afeta as versões DirectX, desde a 7.0 até a mais atual, 9.0b. Essas versões são parte do Windows 98, 98 Second Edition, ME, 2000, XP e do Server 2003, e podem ser exploradas por meio de ataques DoS em sistemas de jogos.

Next Vírus semelhante ao Sasser é descoberto »
Previous « Roubo de identidade online ganha reforço
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Índia e Telegram entram em confronto antes de bloqueio temporário do aplicativo
  • Apple e Intel vão fabricar chips de IA nos EUA, diz Trump
  • Stefanini Cyber aposta em estratégia AI-First com Google Cloud para escalar operações globais de segurança

Recent Posts

  • Notícias

Setor de Tecnologia anuncia mais de 100 novas vagas de emprego e 10 mil bolsas de estudo

O mercado de trabalho segue com diversas oportunidades dentro do setor de Tecnologia, com vagas…

9 minutos ago
  • Notícias

Índia e Telegram entram em confronto antes de bloqueio temporário do aplicativo

O governo da Índia e o Telegram travaram uma disputa regulatória nas semanas que antecederam…

37 minutos ago
  • Cibersegurança

Stefanini Cyber aposta em estratégia AI-First com Google Cloud para escalar operações globais de segurança

A Stefanini Cyber, unidade especializada em segurança digital do Grupo Stefanini, anunciou uma colaboração com…

1 hora ago
  • Notícias

Opah IT aposta em recrutamento orientado por IA e cria nova unidade para diversificar receitas

A Opah IT anunciou a criação do TalentHub, unidade de negócios voltada ao recrutamento especializado…

2 horas ago
  • Inteligência Artificial

Livelo reduz custos em até 60% com uso de IA orientada ao negócio

A Livelo reformulou sua estratégia de monitoramento digital em parceria com a Stefanini Data &…

3 horas ago
  • Inovação

FAPESP credencia incubadora da Alta Paulista para apoiar startups de base tecnológica

O Centro de Inovação Tecnológica da Alta Paulista (CITAP) passou a integrar o grupo de…

4 horas ago
All Rights ReservedView Non-AMP Version
  • L