Select the product you need help with
MS03-036: Saturação do buffer no conversor do WordPerfect poderia permitir execução de códigoID do artigo: 827103 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaSintomasCom os conversores fornecidos pelo Microsoft Office, os
usuários podem importar e editar arquivos que usam formatos que não são
originais do Office. Esses conversores são disponibilizados como parte da
instalação padrão do Office e também estão disponíveis separadamente no
Microsoft Office Converter Pack. Esses conversores podem ser muito úteis para
empresas que usam o Office XP em um ambiente misto com versões anteriores do
Office e outros programas, incluindo o Office para o Macintosh e programas de
produtividade de terceiros. Existe uma falha na forma com que o conversor do Microsoft WordPerfect trata os documentos do Corel WordPerfect. Existe uma vulnerabilidade de segurança porque o conversor não valida corretamente determinados parâmetros ao abrir um documento do WordPerfect; isso resulta em um buffer não-verificado. Por isso, um invasor poderia criar um documento malicioso do WordPerfect que permitiria que um código de sua escolha fosse executado se um programa que usa o conversor do WordPerfect abrisse o documento. O Microsoft Word e o Microsoft PowerPoint (que fazem parte do pacote Office), o FrontPage (disponível como parte do pacote Office ou separadamente), o Publisher e o Microsoft Works Suite podem usar o conversor WordPerfect do Microsoft Office. A vulnerabilidade poderá apenas ser explorada por um invasor que consiga convencer um usuário a abrir um documento malicioso do WordPerfect. Um invasor não pode forçar um usuário a abrir um documento malicioso e não pode usar essa vulnerabilidade para disparar um ataque automático por email. Fatores atenuantes
ResoluçãoInformações sobre o patch de segurançaInformações sobre o download e a instalaçãoSe você estiver usando um dos programas a seguir
824938
(http://support.microsoft.com/kb/824938/
)
Visão geral do patch de segurança referente ao conversor do WordPerfect 5.x para Office XP: 03.09.03
Se você estiver usando um dos programas a seguir
824993
(http://support.microsoft.com/kb/824993/
)
Visão Geral do Patch de Segurança Referente ao Conversor do WordPerfect 5.x Para Office 2000 03.09.03
Se você estiver executando um dos programas a seguir
827656
(http://support.microsoft.com/kb/827656/
)
Visão geral do Patch de Segurança do Conversor do WordPerfect 5.x Para Office 97 03.09.03
Remoção do patchNão é possível remover esse patch. Informações sobre a substituição do patchEsse patch não substitui nenhum outro. ReferênciasPara obter informações adicionais sobre essas
vulnerabilidades, visite o seguinte site (em inglês) da Microsoft: http://www.microsoft.com/technet/security/bulletin/MS03-036.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-036.asp)
PropriedadesID do artigo: 827103 - Última revisão: quinta-feira, 13 de maio de 2004 - Revisão: 3.0 A informação contida neste artigo aplica-se a:
| Traduções deste artigo
|


Voltar para o início








