ID do artigo: 300845 - Última revisão: quinta-feira, 3 de fevereiro de 2011 - Revisão: 7.2 MS02-013: Miniaplicativos Java podem redirecionar o tráfego do navegador
IMPORTANTE: Este patch foi substituído pela atualização descrita em
810030
(http://support.microsoft.com/kb/810030/PT-BR/
)
Sintomas Existe uma vulnerabilidade de seqüestro de sessão no
Microsoft VM (Microsoft Virtual Machine) que poderia permitir que um
miniaplicativo Java criado de forma mal-intencionada redirecionasse
silenciosamente todo o tráfego do navegador para o host do miniaplicativo sem o
conhecimento do usuário. Depois do invasor se apossar do tráfego redirecionado
do navegador, ele ou ela poderia agir ou fazer uma combinação de ações
escolhidas, incluindo o seguinte:
Um miniaplicativo mal-intencionado que tenta explorar essa vulnerabilidade ficaria ativo até que o usuário fechasse todas as instâncias abertas do Internet Explorer. Essa vulnerabilidade só poderá ser explorada se o Microsoft Internet Explorer estiver configurado para acessar os recursos da Internet por meio de um servidor proxy. Os usuários, cujos navegadores não estão configurados para usar um servidor proxy, não correm risco com essa vulnerabilidade. Se um ataque que explora essa vulnerabilidade capturar um tráfego HTTP (HTTPS) seguro, o tráfego HTTPS não poderá ser lido em texto sem formatação, pois o HTTP estará criptografado ao usar SSL (Secure Sockets Layer). Portanto, os nomes de usuário e as senhas enviados usando HTTPS são muito menos vulneráveis que as informações enviadas em texto sem formatação usando HTTP. Causa Essa vulnerabilidade ocorre devido ao modo como certas
solicitações para o serviço proxy em Java são manipuladas. Ao configurar o
Internet Explorer para usar serviços proxy, um programa Java particularmente
criado (às vezes chamado de miniaplicativo) poderia explorar essa
vulnerabilidade para encaminhar o tráfego do navegador. ResoluçãoPara resolver esse problema, instale o pacote "810030:
Atualização de segurança do Microsoft VM" do seguinte site do Windows Update: http://update.microsoft.com/
(http://update.microsoft.com/)
. Para obter informações adicionais sobre essa
atualização, clique no seguinte número para visualizar o artigo na Base de
Dados de Conhecimento da Microsoft: 810030
(http://support.microsoft.com/kb/810030/PT-BR/
)
MS02-069: Falha no Microsoft VM pode comprometer o Windows SituaçãoA
Microsoft confirmou que esse problema pode causar um certo nível de
vulnerabilidade no Microsoft Virtual Machine. Esse problema foi corrigido
primeiro no Windows 2000 Service Pack 3. Mais Informações Para determinar o número da versão do Microsoft VM em um
computador que esteja executando o Windows 98, Windows 98 Second Edition (SE)
ou Windows Millennium Edition (Me), siga essas etapas:
304930
(http://support.microsoft.com/kb/304930/PT-BR/
)
Como instalar silenciosamente as atualizações do Microsoft Virtual Machine sem reiniciar o computador Para instalar silenciosamente o Microsoft VM versão
3805 para Microsoft Windows 2000 (hotfix) sem reiniciar o computador, utilize a
seguinte linha de comando: Q300845_W2K_SP3_X86_EN.exe -z -q -m Referências Para obter informações adicionais sobre essa
vulnerabilidade, visite os seguintes sites da Microsoft na Web: http://www.microsoft.com/technet/security/bulletin/ms02-013.asp
(http://www.microsoft.com/technet/security/bulletin/ms02-013.asp)
(site em inglês) Para obter informações adicionais sobre o
Microsoft Virtual Machine, clique no número abaixo para visualizar o artigo na
Base de Dados de Conhecimento da Microsoft: http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-011.asp (http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-011.asp) (site em inglês) 169803
(http://support.microsoft.com/kb/169803/PT-BR/
)
INFO: Lista histórica de veículos de envio do Microsoft VM Para consultar os artigos da Base de Dados de Conhecimento da
Microsoft mais recentes e outras informações de suporte sobre Visual J++ e SDK
para Java, consulte os seguintes sites da Microsoft na Web:http://support.microsoft.com/support/visualj/
(http://support.microsoft.com/support/visualj/)
(site em inglês) http://support.microsoft.com/support/java/ (http://support.microsoft.com/support/java/) (site em inglês)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início