Artigo: 259166 - Última revisão: sábado, 27 de Janeiro de 2007 - Revisão: 4.5

Caminho UNC pode ser utilizado para iniciar programas utilizando os ficheiros .chm

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sintomas

A funcionalidade de ajuda HTML fornece a capacidade para iniciar o código utilizando atalhos incluídos no ficheiros de ajuda HTML. Se um ficheiro de ajuda HTML (.chm) compilado foram referenciado por um Web site malicioso, poderia ser utilizada para iniciar o código no computador de um utilizador visitante sem aprovação do utilizador. Esse código poderia efectuar qualquer acção que o utilizador pudesse executar, incluindo adicionar, alterar ou eliminar dados ou comunicar com um Web site remoto.

Esta vulnerabilidade é limitada pela necessidade para o operador de Web site malicioso tornar o ficheiro de ajuda HTML compilado acessíveis para o computador do utilizador visitante. O patch descrito neste artigo remove esta vulnerabilidade, restringindo a possibilidade de utilizar atalhos para ficheiros de ajuda HTML no computador local.

Resolução

Para o Internet Explorer 5.01 no Windows 2000

Para resolver este problema, obtenha o service pack mais recente do Windows 2000. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
260910  (http://support.microsoft.com/kb/260910/EN-US/ ) Como obter o Service Pack mais recente do Windows 2000
Um patch está disponível de que remove a vulnerabilidade restringindo a possibilidade de exercício atalhos de ajuda HTML ficheiros no computador local. O ficheiro seguinte está disponível para transferência a partir do Centro de transferências da Microsoft:
Reduzir esta imagemExpandir esta imagem
Download
Download Q259166_W2K_SP1_x86_en.exe now (http://www.microsoft.com/downloads/details.aspx?FamilyId=2D9E639B-36DC-444F-B5DB-88109300C68C&displaylang=en)
Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter ficheiros de suporte da Microsoft a partir de serviços on-line
Microsoft procedeu de vírus neste ficheiro. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o ficheiro foi publicado. O ficheiro é alojado em servidores com segurança avançada que o ajudam a impedir alterações não autorizadas ao ficheiro.

Para todas as outras versões do Internet Explorer

O ficheiro seguinte está disponível para transferência a partir do Centro de transferências da Microsoft:
Reduzir esta imagemExpandir esta imagem
Download
Download Hhupd.exe now (http://msdn.microsoft.com/en-us/library/ms669985.aspx)
Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter ficheiros de suporte da Microsoft a partir de serviços on-line
Microsoft procedeu de vírus neste ficheiro. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o ficheiro foi publicado. O ficheiro é alojado em servidores protegidos que impedem alterações não autorizadas ao ficheiro.

A versão inglesa desta correcção deverá ter os seguintes atributos de ficheiro ou posteriores:
   Date        Time    Size     File name
   ---------------------------------------
   03/06/2000  10:32a  38,912   Hh.exe
   03/06/2000  11:52a  527,320  Hhctrl.ocx
   04/08/1999  09:35a  155,552  Itircl.dll
   04/08/1999  09:35a  138,048  Itss.dll

Ponto Da Situação

Para o Internet Explorer 5.01 no Windows 2000

A Microsoft confirmou que este é um problema no Internet Explorer 5.01 no Windows 2000. Este problema foi corrigido pela primeira vez no Windows 2000 Service Pack 1.

Para todas as outras versões do Internet Explorer

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados no início deste artigo.

Mais Informação

Para obter informações adicionais sobre como instalar o Windows 2000 e as correcções do Windows 2000 ao mesmo tempo, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:
249149  (http://support.microsoft.com/kb/249149/EN-US/ ) Instalar o Microsoft Windows 2000 e as correcções do Windows 2000

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 1
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Internet Explorer 4.0 128-Bit Edition
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows 98 Segunda Edição
Palavras-chave: 
kbmt kbhotfixserver kbqfe kbbug kbfix kbgraphxlinkcritical kbqfe kbwin2000sp1fix KB259166 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 259166  (http://support.microsoft.com/kb/259166/en-us/ )