Comunicado de Segurança da Microsoft (2639658)
A vulnerabilidade em Análise de Fontes TrueType Pode Permitir Elevação de Privilégio
Informações Gerais
Sinopse
Fatores atenuantes
- A vulnerabilidade não pode ser explorada automaticamente por email. Para que um ataque seja bem
- sucedido, um usuário deve abrir um anexo enviado em uma mensagem de email.
Detalhes do Comunicado
Referências ao problema
Referências | Identificação |
---|---|
Software Mal-intencionado | Duqu |
Referência CVE | CVE-2011-3402 |
Artigo da Microsoft Knowledge Base | 2639658 |
Softwares afetados
Softwares afetados |
---|
Windows XP Service Pack 3 |
Windows XP Professional x64 Edition Service Pack 2 |
Windows Server 2003 Service Pack 2 |
Windows Server 2003 x64 Edition Service Pack 2 |
Windows Server 2003 com SP2 para sistemas baseados no Itanium |
Windows Vista Service Pack 2 |
Windows Vista x64 Edition Service Pack 2 |
Windows Server 2008 para sistemas de 32 bits Service Pack 2** |
Windows Server 2008 para sistemas baseados em x64 Service Pack 2** |
Windows Server 2008 para sistemas baseados no Itanium Service Pack 2 |
Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1 |
Windows 7 para sistemas baseados em x-64 e Windows 7 para Sistemas Service Pack 1 baseados em x-64 |
Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1** |
Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas Service Pack 1 baseados no Itanium |
Perguntas frequentes
Ações sugeridas
Outras informações
Agradecimentos
- Symantec e o Laboratório de Criptografia e Segurança de Sistema (CrySyS) por trabalhar
- conosco na Vulnerabilidade de Análise de Fontes TrueType (CVE-2011-3402)
Microsoft Active Protections Program (MAPP)
Comentários
- Você pode fazer comentários preenchendo o formulário de Ajuda e Suporte da Microsoft,
- Atendimento ao Cliente e Contato.
Suporte
- Os clientes nos EUA e Canadá podem receber suporte técnico do Suporte de Segurança. Para obter
- mais informações sobre as opções de suporte disponíveis, consulte Ajuda e Suporte da Microsoft.
- Os clientes de outros países podem obter suporte nas subsidiárias locais da Microsoft. Para obter mais
- informações sobre como entrar em contato com a Microsoft para problemas de suporte
- internacional, visite o site Suporte Internacional.
- O Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos da Microsoft.
Aviso de isenção de responsabilidade
Revisões
- V1.0 (3 de novembro de 2011): Comunicado publicado.