ID do artigo: 970953 - Última revisão: terça-feira, 11 de agosto de 2009 - Revisão: 2.0

MS09-031: Vulnerabilidade no Microsoft ISA Server 2006 pode causar elevação de privilégios

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

INTRODUÇÃO

A Microsoft lançou o boletim de segurança MS09-031. Para exibir o boletim de segurança completo, visite um dos seguintes sites da Microsoft:

Como obter ajuda e suporte para esta atualização de segurança

Para usuários domésticos, o suporte gratuito está disponível pelo telefone 1-866-PCSAFETY (Estados Unidos e Canadá) ou entrando em contato com a sua subsidiária local da Microsoft. Para obter mais informações sobre como contatar sua subsidiária local da Microsoft sobre problemas de suporte com atualizações de segurança, visite o site de Suporte Internacional da Microsoft:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Clientes da América do Norte podem obter acesso instantâneo ao suporte por email gratuito ilimitado ou ao suporte individual por bate-papo ilimitado visitando o seguinte site da Microsoft:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
Para clientes empresariais, o suporte para atualizações de segurança está disponível através dos seus contatos de suporte normais.

Mais Informações

Problemas conhecidos com esta atualização de segurança

  • Se você instalar esta atualização de segurança depois de personalizar qualquer um dos arquivos .htm a seguir, a atualização não substituirá o arquivo .htm personalizado:

    Usr_pcode.htm
    Usr_pwd.htm
    Logout_smimecap.htm

    Para evitar esse problema, é preciso restaurar o arquivo .htm original, aplicar a atualização de segurança e, em seguida, personalizar o arquivo .htm atualizado.

    Para obter mais informações sobre esse problema, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
    955127  (http://support.microsoft.com/kb/955127/ ) Após aplicar o hotfix 955151, o ISA Server 2006 oferece suporte ao recurso Secure/MIME no Exchange Server 2007
    955122  (http://support.microsoft.com/kb/955122/ ) A página de logon não aparece corretamente se você selecionar francês para o idioma do Internet Explorer, ao tentar fazer logon em um site do Outlook Web Access publicado usando o ISA Server 2006
    955112  (http://support.microsoft.com/kb/955112/ ) O formulário de logon do Outlook Web Access não exibe a opção "Este é um computador particular" quando você publica um site do Outlook Web Access usando o ISA Server 2006 com Service Pack 1
  • Um administrador pode instalar a versão incorreta desta atualização caso tenha obtido a versão do Centro de Download da Microsoft (DC). Quando isso ocorrer, a atualização indicará uma instalação bem-sucedida. No entanto, os binários relevantes não serão atualizados para as versões atualizadas. Isso pode ocorrer devido a um problema na lógica de detecção do instalador que não determina corretamente a revisão do produto instalado. Esse problema não ocorrerá se o computador for atualizado usando o Microsoft Update, as Atualizações Automáticas, o Microsoft Windows Server Update Services (WSUS) ou o Microsoft Systems Management Server (SMS).
    Recolher esta tabelaExpandir esta tabela
    Revisão do ISA Server 2006Destino da atualizaçãoEstado da instalaçãoEstado da atualização
    RTMRTMÊxitoAtualizado
    SUFalhaNão atualizado
    SP1FalhaNão atualizado
    Atualização de suporte (SU)RTMÊxitoNão atualizado
    SUÊxitoAtualizado
    SP1FalhaNão atualizado
    Service Pack 1 (SP1)RTMÊxitoNão atualizado
    SUÊxitoNão atualizado
    SP1ÊxitoAtualizado

Informações adicionais sobre a atualização de segurança

Para obter mais informações sobre esta atualização de segurança e problemas conhecidos com lançamentos específicos deste software, clique nos seguintes números de artigos para visualizá-los na Base de Dados de Conhecimento Microsoft:
970811  (http://support.microsoft.com/kb/970811/ ) Descrição da atualização de segurança para o Microsoft ISA Server 2006: 14 de julho de 2009
971143  (http://support.microsoft.com/kb/971143/ ) Descrição do pacote de hotfix do ISA Server 2006: 14 de julho de 2009

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
Palavras-chave: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB970953