Artigo: 970953 - Última revisão: terça-feira, 11 de Agosto de 2009 - Revisão: 2.0

MS09-031: Uma vulnerabilidade no Microsoft ISA Server 2006 pode permitir a elevação de privilégios

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

INTRODUÇÃO

A Microsoft publicou o boletim de segurança MS09-031. Para ver o boletim de segurança completo, visite um dos seguintes Web sites da Microsoft:

Como obter ajuda e suporte para esta actualização de segurança

Os utilizadores domésticos dispõem de suporte gratuito através do número 1-866-PCSAFETY nos Estados Unidos e no Canadá ou contactando a subsidiária local da Microsoft. Para mais informações sobre como contactar a subsidiária local da Microsoft relativamente a problemas de suporte de actualizações de segurança, visite o seguinte Web site de Suporte Internacional:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Os clientes da América do Norte também podem obter acesso imediato e ilimitado ao suporte gratuito por correio electrónico ou ao suporte individual ilimitado por chat, visitando o seguinte Web site da Microsoft:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
No caso de clientes empresariais, o suporte para actualizações de segurança está disponível através dos contactos de suporte normais.

Mais Informação

Problemas conhecidos com esta actualização de segurança

  • Se instalar esta actualização de segurança depois de ter personalizado qualquer um dos seguintes ficheiros .htm, a actualização não substitui o ficheiro .htm personalizado:

    Usr_pcode.htm
    Usr_pwd.htm
    Logout_smimecap.htm

    Para evitar esta problema, deverá restaurar o ficheiro .htm original, aplicar a actualização de segurança e, em seguida, personalizar o ficheiro .htm actualizado.

    Para mais informações sobre este problema, clique no número de artigo seguinte para visualizar o artigo na Base de Dados de Conhecimento Microsoft:
    955127  (http://support.microsoft.com/kb/955127/ ) Depois de aplicar a correcção 955151, o ISA Server 2006 suporta a funcionalidade Secure/MIME no Exchange Server 2007
    955122  (http://support.microsoft.com/kb/955122/ ) A página de início de sessão não é apresentada correctamente se seleccionar Francês como idioma do Internet Explorer quando tenta iniciar sessão num site do Outlook Web Access que é publicado utilizando o ISA Server 2006
    955112  (http://support.microsoft.com/kb/955112/ ) O formulário de início de sessão do Outlook Web Access não apresenta a opção "Este computador é privado" quando publica um site do Outlook Web Access utilizando o ISA Server 2006 com o Service Pack 1
  • Um administrador pode conseguir instalar a versão errada desta actualização se a mesma tiver sido obtida no Centro de Transferências (CT) da Microsoft. Quando isto acontece, a actualização indica uma instalação com êxito. No entanto, os binários relevantes não são actualizados para as versões actualizadas. Este problema poderá ocorrer devido a um problema na lógica de detecção do instalador que não determina correctamente a versão de produto instalada. Este problema não ocorre se o computador for actualizado utilizando o Microsoft Update, as Actualizações Automáticas, o Microsoft Windows Server Update Services (WSUS) ou o Microsoft Systems Management Server (SMS).
    Reduzir esta tabelaExpandir esta tabela
    ISA Server 2006 RevisionObjectivo da ActualizaçãoEstado da InstalaçãoEstado da Actualização
    RTMRTMCom êxitoActualizado
    SUSem êxitoNão actualizado
    SP1Sem êxitoNão actualizado
    Actualização de Compatibilidade (SU)RTMCom êxitoNão actualizado
    SUCom êxitoActualizado
    SP1Sem êxitoNão actualizado
    Service Pack 1 (SP1)RTMCom êxitoNão actualizado
    SUCom êxitoNão actualizado
    SP1Com êxitoActualizado

Informações adicionais sobre esta actualização de segurança

Para mais informações sobre esta actualização de segurança, incluindo informação sobre ficheiros e informações sobre problemas conhecidos de versões específicas deste software, clique nos números de artigo seguintes para visualizar os artigos na Base de Dados de Conhecimento da Microsoft:
970811  (http://support.microsoft.com/kb/970811/ ) Descrição da actualização de segurança para o Microsoft ISA Server 2006: 14 de Julho de 2009
971143  (http://support.microsoft.com/kb/971143/ ) Descrição do pacote de correcções do ISA Server 2006: 14 de Julho de 2009

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
Palavras-chave: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB970953