Select the product you need help with
MS03-023: Uma sobrecarga da memória intermédia no conversor de HTML pode permitir a execução de códigoArtigo: 823559 - Ver produtos para os quais este artigo se aplica. Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). Nesta páginaSintomasTodas as versões do Microsoft Windows contêm suporte para conversão de ficheiros no sistema operativo. Com esta funcionalidade, os utilizadores do Microsoft Windows podem converter formatos de ficheiros. Em particular, o Microsoft Windows contém suporte para conversão de HTML no sistema operativo. Com esta funcionalidade, os utilizadores podem visualizar, importar ou guardar ficheiros no formato HTML. Existe uma falha no modo como o conversor de HTML do Microsoft Windows processa um pedido de conversão durante uma operação de cortar e copiar. Existe uma vulnerabilidade dado que um pedido especialmente concebido para o conversor de HTML pode fazer com que este falhe de tal forma que execute código no contexto do utilizador com sessão actualmente iniciada. Uma vez que o Microsoft Internet Explorer utiliza esta funcionalidade, um atacante poderia criar uma página Web ou mensagem de correio electrónico em HTML especificamente formada que poderia fazer com que o conversor de HTML executasse código arbitrário no computador de um utilizador. Quando um utilizador visita o Web site de um atacante, este pode tirar partido da vulnerabilidade sem qualquer outra acção do utilizador. Para tirar partido desta vulnerabilidade, o atacante teria de criar uma mensagem de correio electrónico em HTML especialmente formada e enviá-la para o utilizador. Em alternativa, um atacante teria de hospedar um Web site malicioso com uma página Web concebida para tirar partido destas vulnerabilidades. O atacante teria então de persuadir um utilizador a visitar esse site. Por predefinição, o Outlook Express 6.0 e o Outlook 2002 abrem correio electrónico em HTML na zona de sites restritos. Adicionalmente, o Outlook 98 e 2000 abrem correio electrónico em HTML na zona de sites restritos se o patch de segurança do correio electrónico do Outlook tiver sido instalado. Os clientes que utilizem qualquer destes produtos não estão expostos a ataques por correio electrónico que tentem tirar partido destas vulnerabilidades de forma automática. O atacante não tem maneira de forçar os utilizadores a visitar um Web site malicioso. Em vez disso, o atacante teria de os atrair para o mesmo, normalmente através do clique numa hiperligação para o respectivo site. ResoluçãoInformações sobre o patch de segurançaPara obter mais informações sobre como resolver esta vulnerabilidade, clique na ligação adequada ao sistema operativo em causa:
Windows Server 2003 (todas as versões)Informações de transferênciaOs seguintes ficheiros estão disponíveis para transferência a partir do centro de transferências da Microsoft:Windows Server 2003, versões de 32 bitsReduzir esta imagem ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=1C9914AB-25F8-462E-ADC0-5AC6BD0116DE&displaylang=pt-pt)
Windows Server 2003, versões de 64 bits baseadas em ItaniumReduzir esta imagem ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=F9697DE0-488D-4CBA-996B-7ACEC50992CE&displaylang=en)
Data de edição: 9 de Julho de 2003 Para obter mais informações sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591 A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços onlinePré-requisitosEste patch requer a versão comercializada do Windows Server 2003.Informações de instalaçãoEste patch suporta os seguintes parâmetros de configuração:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Window Server 2003\SP1\KB823559 Informações de implementaçãoPara instalar o patch sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:windowsserver2003-kb823559-x86-ptg /u /q Para instalar o patch sem forçar o reinício do computador, utilize a seguinte linha de comandos: windowsserver2003-kb823559-x86-ptg /z Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch utilizando os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Necessidade de reinícioNão é necessário reiniciar o computador depois de aplicar este patch.Informações de remoçãoPara remover este patch, utilize a ferramenta Adicionar/remover programas (Add/Remove Programs) do Painel de controlo (Control Panel).Os administradores de sistema podem usar o utilitário Spunist.exe para remover este patch. O Spuninst.exe encontra-se na pasta %Windir%\$NTUninstallkbNumber$\Spuninst e suporta os seguintes parâmetros de configuração:
Informações sobre a substituição de patchesEste patch não substitui quaisquer outros.Informações sobre os ficheirosA versão inglesa deste patch tem os atributos de ficheiro listados na tabela que se segue (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário (Time Zone) da ferramenta Data e hora (Date and Time) do Painel de controlo (Control Panel).Data Hora Versão Tamanho Ficheiro Plataforma --------------------------------------------------------------------- 27-Jun-2003 18:16 2003.1100.5426 311,864 Whtml32.cnv IA-64 27-Jun-2003 18:16 2003.1100.5426 116,288 Wmsconv97.dll IA-64 27-Jun-2003 18:16 2003.1100.5426 311,864 Html32.cnv x86 27-Jun-2003 18:16 2003.1100.5426 116,288 Msconv97.dll x86 Windows XP (todas as versões)Informações de transferênciaOs seguintes ficheiros estão disponíveis para transferência a partir do centro de transferências da Microsoft:Windows XP Professional e Windows XP Home EditionReduzir esta imagem ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=11CDD153-65EC-4851-886C-5A412438D6D4&displaylang=pt-pt)
Windows XP 64-bit EditionReduzir esta imagem ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=EE42EDF4-DEB2-450D-9F1A-90E41E908ECB&displaylang=en)
Data de edição: 9 de Julho de 2003 Para obter mais informações sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591 A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços onlinePré-requisitosEste patch requer a versão comercializada do Windows XP ou o Windows XP Service Pack 1 (SP1). Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):322389
(http://support.microsoft.com/kb/322389/
)
Como obter o Service Pack mais recente do Windows XP
Informações de instalaçãoEste patch suporta os seguintes parâmetros de configuração:
Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823559 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823559 Informações de implementaçãoPara instalar o patch sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:windowsxp-kb823559-x86-ptg /u /q Para instalar o patch sem forçar o reinício do computador, utilize a seguinte linha de comandos: windowsxp-kb823559-x86-ptg /z Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch utilizando os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Necessidade de reinícioNão é necessário reiniciar o computador depois de aplicar este patch.Informações de remoçãoPara remover este patch, utilize a ferramenta Adicionar/remover programas (Add/Remove Programs) do Painel de controlo (Control Panel).Os administradores de sistema podem usar o utilitário Spunist.exe para remover este patch. O Spuninst.exe encontra-se na pasta %Windir%\$NTUninstallkbNumber$\Spuninst e suporta os seguintes parâmetros de configuração:
Informações sobre a substituição de patchesEste patch não substitui quaisquer outros.Informações sobre os ficheirosA versão inglesa deste patch tem os atributos de ficheiro listados na tabela que se segue (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário (Time Zone) da ferramenta Data e hora (Date and Time) do Painel de controlo (Control Panel).Data Hora Versão Tamanho Ficheiro Plataforma --------------------------------------------------------------------- 27-Jun-2003 16:38 2003.1100.5426 311,864 Whtml32.cnv IA-64 27-Jun-2003 16:38 2003.1100.5426 116,288 Wmsconv97.dll IA-64 27-Jun-2003 16:38 2003.1100.5426 311,864 Html32.cnv x86 27-Jun-2003 16:38 2003.1100.5426 116,288 Msconv97.dll x86 Windows 2000Informações de transferênciaO ficheiro que se segue está disponível para transferência a partir do centro de transferências da Microsoft:Reduzir esta imagem ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=FF84E1A5-C90D-40F2-8CF5-23DA3AB296B4&displaylang=pt-pt)
Data de edição: 9 de Julho de 2003 Para obter mais informações sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591 A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços onlinePré-requisitosEste patch requer o Windows 2000 Service Pack 2 (SP2), Windows 2000 Service Pack 3 (SP3) ou o Windows 2000 Service Pack 4 (SP4). Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):260910
(http://support.microsoft.com/kb/260910/
)
Como obter o Service Pack mais recente do Windows 2000
Informações de instalaçãoEste patch suporta os seguintes parâmetros de configuração:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823559 Informações de implementaçãoPara instalar o patch sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:windows2000-kb823559-x86-ptg /u /q Para instalar o patch sem forçar o reinício do computador, utilize a seguinte linha de comandos: windows2000-kb823559-x86-ptg /z Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch utilizando os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Necessidade de reinícioNão é necessário reiniciar o computador depois de aplicar este patch.Informações de remoçãoPara remover este patch, utilize a ferramenta Adicionar/remover programas (Add/Remove Programs) do Painel de controlo (Control Panel).Os administradores de sistema podem usar o utilitário Spunist.exe para remover este patch. O Spuninst.exe encontra-se na pasta %Windir%\$NTUninstallkbNumber$\Spuninst e suporta os seguintes parâmetros de configuração:
Informações sobre a substituição de patchesEste patch não substitui quaisquer outros.Informações sobre os ficheirosA versão inglesa deste patch tem os atributos de ficheiro listados na tabela que se segue (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário (Time Zone) da ferramenta Data/Hora (Date and Time) do Painel de controlo (Control Panel).Data Hora Versão Tamanho Ficheiro --------------------------------------------------------- 27-Jun-2003 15:22 2003.1100.5426 311,864 Html32.cnv 27-Jun-2003 15:22 2003.1100.5426 116,288 Msconv97.dll Windows NT 4.0 (todas as versões)Informações de transferênciaOs seguintes ficheiros estão disponíveis para transferência a partir do centro de transferências da Microsoft:Windows NT 4.0Reduzir esta imagem ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=8849D376-D7C1-4040-BC83-FEA67AE57F5F&displaylang=en)
Windows NT 4.0 Server, Terminal Server EditionReduzir esta imagem ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=A64F5EEF-A3F5-466C-94D0-5EBF6231A612&displaylang=en)
Data de edição: 9 de Julho de 2003 Para obter mais informações sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591 A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços onlinePré-requisitosEste patch requer o Windows NT 4.0 Service Pack 6a (SP6a) ou o Windows NT Server 4.0, Terminal Server Edition Service Pack 6 (SP6). Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):152734
(http://support.microsoft.com/kb/152734/
)
How to obtain the latest Windows NT 4.0 service pack
Informações de instalaçãoEste patch suporta os seguintes parâmetros de configuração:
Informações de implementaçãoPara instalar o patch sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:windows-kb823559-enu /q:a Para instalar o patch sem forçar o reinício do computador, utilize a seguinte linha de comandos: windows-kb823559-enu /r:n Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch utilizando os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Necessidade de reinícioNão é necessário reiniciar o computador depois de aplicar este patch.Informações de remoçãoPara remover este patch, utilize a ferramenta Add/Remove Programs do Control Panel.Informações sobre a substituição de patchesEste patch não substitui quaisquer outros.Informações sobre os ficheirosA versão inglesa deste patch tem os atributos de ficheiro listados na tabela que se segue (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Time Zone da ferramenta Date and Time do Control Panel.Data Hora Versão Tamanho Ficheiro --------------------------------------------------------- 27-Jun-2003 02:19 2003.1100.5426 311,864 Html32.cnv 27-Jun-2003 02:19 2003.1100.5426 116,288 Msconv97.dll Windows Millennium Edition, Windows 98 Segunda Edição, Windows 98Informações de transferênciaPara resolver este problema, instale o pacote 823559 a partir do seguinte Web site Microsoft Windows Update. O ficheiro que se segue está disponível para transferência a partir do centro de transferências da Microsoft:Reduzir esta imagem ![]()
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=pt-pt/)
Data de edição: 9 de Julho de 2003 Para obter mais informações sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591 A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
Para obter mais informações sobre como transferir patches do catálogo do Windows Update para instalar mais tarde, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços online323166
(http://support.microsoft.com/kb/323166/
)
Como transferir actualizações e controladores a partir do catálogo do Windows Update ou a partir do catálogo do Microsoft Update
Pré-requisitosNão existem pré-requisitos para a instalação deste patch.Informações de instalaçãoEste patch suporta os seguintes parâmetros de configuração:
Informações de implementaçãoPara instalar o patch sem qualquer intervenção do utilizador, utilize a seguinte linha de comandos:nome_do_ficheiro /q:a Para instalar o patch sem forçar o reinício do computador, utilize a seguinte linha de comandos: nome_do_ficheiro /r:n Nota: estes parâmetros podem ser utilizados em conjunto na mesma linha de comandos.Para obter informações sobre como implementar este patch utilizando os SUS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Necessidade de reinícioNão é necessário reiniciar o computador depois de aplicar este patch.Informações de remoçãoPara remover este patch, utilize a ferramenta Adicionar/remover programas do Painel de controlo.Informações sobre a substituição de patchesEste patch não substitui quaisquer outros.Informações sobre os ficheirosA versão inglesa deste patch tem os atributos de ficheiro listados na tabela que se segue (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário da ferramenta Data/Hora do Painel de controlo.Windows Millennium EditionData Hora Versão Tamanho Ficheiro --------------------------------------------------------- 27-Jun-2003 02:19 2003.1100.5426 311,864 Html32.cnv 27-Jun-2003 02:19 2003.1100.5426 116,288 Msconv97.dll Windows 98 e Windows 98 Segunda EdiçãoData Hora Versão Tamanho Ficheiro --------------------------------------------------------- 27-Jun-2003 02:19 2003.1100.5426 311,864 Html32.cnv 27-Jun-2003 02:19 2003.1100.5426 116,288 Msconv97.dll Ponto Da Situação
A Microsoft confirmou que este problema pode causar um grau de vulnerabilidade da segurança nos produtos Microsoft listados na secção "Aplica-se a".
Mais Informação Para obter mais informações sobre esta vulnerabilidade, visite o seguinte Web site da Microsoft: http://www.microsoft.com/technet/security/bulletin/MS03-023.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-023.mspx)
PropriedadesArtigo: 823559 - Última revisão: segunda-feira, 3 de Dezembro de 2007 - Revisão: 11.3 A informação contida neste artigo aplica-se a:
| Traduções de Artigos
|



Voltar ao topo








