..
Click anywhere to stop
Click anywhere to stop
ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.
Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.
Data de detecção
?
|
11/10/2015 |
Nível de gravidade
?
|
Crítico |
Descrição
|
Várias vulnerabilidades sérias foram encontradas no Microsoft Windows. Usuários mal-intencionados podem explorar essas vulnerabilidades para falsificar a interface do usuário, causar negação de serviço, obter privilégios, ignorar restrições de segurança, executar código arbitrário ou obter informações confidenciais. Abaixo está uma lista completa de vulnerabilidades
Detalhes técnicos Vulnerabilidade (4) pode levar ao bypass Kernel ASLR. Vulnerabilidade (7) causada por não verificar o tamanho do buffer antes de copiar memória nele. Vulnerabilidade (8) causada por não verificar a validade do endereço de memória antes da chamada. Para explorar (10) o invasor remoto deve causar um ataque man-in-the-middle entre o cliente e o servidor legítimo. Ao explorar essa vulnerabilidade, o invasor pode representar a vítima em qualquer outro servidor que use as mesmas credenciais com o ataque. Vulnerabilidade (11) causada por falha ao verificar a alteração de senha de um usuário que está fazendo login em uma estação de trabalho. Ao explorar essa vulnerabilidade, o invasor pode ignorar a autenticação Kerberos e descriptografar unidades protegidas pelo BitLocker. A vulnerabilidade (12) tem várias atenuações descritas projetadas para impedir a abertura de arquivos de log mal-intencionados. Lista curta colocada ainda mais, para descrição completa olhar MS15-115 consultivo. Mitigations: não abra arquivos .jnt suspeitos; remova a associação do arquivo .jnt ; remover o diário do Windows; negar acesso ao Journal.exe. |
Produtos afetados
|
Microsoft Windows 10 |
Solução
|
Instale as atualizações necessárias da seção KB, listadas no Windows Update (geralmente, o Windows Update pode ser acessado no Painel de Controle) |
Comunicados originais
|
MS15-119 |
Impactos
?
|
SUI
[?] ACE [?] OSI [?] SB [?] PE [?] DoS [?] |
CVE-IDS
?
|
CVE-2015-6113 |
Comunicados oficiais da Microsoft
|
MS15-119 MS15-113 MS15-122 MS15-117 MS15-120 MS15-121 MS15-115 MS15-114 |
Lista KB
|
3081320 |
Link para o original |
|
Descubra as estatísticas das vulnerabilidades que se espalham em sua região |