ID do artigo: 259166 - Última revisão: sábado, 27 de janeiro de 2007 - Revisão: 4.5

Caminho UNC pode ser utilizado para iniciar programas usando arquivos .chm

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sintomas

O recurso de Ajuda em HTML fornece a capacidade para iniciar o código usando atalhos incluídos no arquivos de Ajuda em HTML. Se um arquivo de Ajuda em HTML (.chm) compilado foram referenciado por um site mal-intencionado, ela pode ser usada para iniciar o código no computador de um usuário visita sem a aprovação do usuário. Esse código pode executar qualquer ação que o usuário pode executar, como adicionar, alterar, ou excluir dados ou se comunicar com um site remoto.

Essa vulnerabilidade é limitada pela necessidade do operador de site Web malicioso para disponibilizar o arquivo de Ajuda em HTML compilado para o computador do usuário visitante. O patch descrito neste artigo elimina essa vulnerabilidade restringindo a capacidade de usar atalhos para arquivos de Ajuda em HTML no computador local.

Resolução

Para Internet Explorer 5.01 no Windows 2000

Para resolver esse problema, obtenha o service pack mais recente para o Windows 2000. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
260910  (http://support.microsoft.com/kb/260910/EN-US/ ) Como obter o Service Pack mais recente do Windows 2000
Um patch está disponível que remove a vulnerabilidade restringindo a capacidade de exercício atalhos para Ajuda HTML arquivos no computador local. O seguinte arquivo está disponível para download no Centro de download da Microsoft:
Recolher esta imagemExpandir esta imagem
Download
Download Q259166_W2K_SP1_x86_en.exe now (http://www.microsoft.com/downloads/details.aspx?FamilyId=2D9E639B-36DC-444F-B5DB-88109300C68C&displaylang=en)
Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter arquivos de suporte da Microsoft a partir de serviços online
Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores com segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.

Para todas as outras versões do Internet Explorer

O seguinte arquivo está disponível para download no Centro de download da Microsoft:
Recolher esta imagemExpandir esta imagem
Download
Download Hhupd.exe now (http://msdn.microsoft.com/en-us/library/ms669985.aspx)
Para obter informações adicionais sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter arquivos de suporte da Microsoft a partir de serviços online
Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores seguros que evitam qualquer alteração não autorizada para o arquivo.

A versão em inglês dessa correção deve ter os seguintes atributos de arquivo ou posteriores:
   Date        Time    Size     File name
   ---------------------------------------
   03/06/2000  10:32a  38,912   Hh.exe
   03/06/2000  11:52a  527,320  Hhctrl.ocx
   04/08/1999  09:35a  155,552  Itircl.dll
   04/08/1999  09:35a  138,048  Itss.dll

Situação

Para Internet Explorer 5.01 no Windows 2000

A Microsoft confirmou que este é um problema no Internet Explorer 5.01 no Windows 2000. Esse problema foi corrigido primeiro no Windows 2000 Service Pack 1.

Para todas as outras versões do Internet Explorer

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados no começo deste artigo.

Mais Informações

Para obter informações adicionais sobre como instalar o Windows 2000 e hotfixes do Windows 2000 ao mesmo tempo, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
249149  (http://support.microsoft.com/kb/249149/EN-US/ ) Instalando o Microsoft Windows 2000 e Hotfixes do Windows 2000

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 1
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Internet Explorer 4.0 Edição de 128 Bits
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows 98 Second Edition
Palavras-chave: 
kbmt kbhotfixserver kbqfe kbbug kbfix kbgraphxlinkcritical kbqfe kbwin2000sp1fix KB259166 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 259166  (http://support.microsoft.com/kb/259166/en-us/ )