<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; office</title>
	<atom:link href="http://www.seginfo.com.br/tag/office/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Microsoft corrige múltiplas vulnerabilidades no Windows e no Office</title>
		<link>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/</link>
		<comments>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 12:52:39 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4732</guid>
		<description><![CDATA[No Boletim de Segurança de Março de 2011, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office. Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Windows XP Pro Luna Blue" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/2160530385_b7a8ac9221_z-150x150.jpg" alt="" width="150" height="150" />No <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target="_blank">Boletim de Segurança de Março de 2011</a>, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office.</p>
<p>Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de um arquivo do Microsoft Digital Video Recording (.dvr-ms) preparado por um usuário malicioso.</p>
<p>As atualizações estão disponíveis através do <a rel="external nofollow" href="https://www.update.microsoft.com" target="_blank">Microsoft Update</a>.</p>
<p>Mais informações sobre as vulnerabilidades podem ser encontradas no <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target="_blank">boletim de segurança</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.us-cert.gov/cas/alerts/SA11-067A.html" target="_blank">Microsoft Updates for Multiple Vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/a-ferramenta-de-testes-t50-sukhoi-pak-fa-e-sua-nova-versao/">A ferramenta de testes T50 Sukhoi PAK FA e sua nova versão</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-de-dos-em-produtos-cisco/">Vulnerabilidades de DoS em produtos Cisco</a></p><p><a href="http://www.seginfo.com.br/openvas-4-chega-a-beta-com-novos-recursos/">OpenVAS 4 chega a beta com novos recursos</a></p><p><a href="http://www.seginfo.com.br/lancado-cain-abel-4-9-37-nova-versao-da-ferramenta-de-recuperacao-de-senhas/">Lançado Cain & Abel 4.9.37, nova versão da ferramenta de recuperação de senhas</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft avisa: atualização de segurança de fevereiro corrigirá 12 vulnerabilidades</title>
		<link>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/#comments</comments>
		<pubDate>Fri, 04 Feb 2011 11:35:15 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4251</guid>
		<description><![CDATA[A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como &#8220;patch tuesday&#8221;. 3 desses boletins de segurança são &#8220;críticos&#8221; e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como &#8220;patch tuesday&#8221;. 3 desses boletins de segurança são &#8220;críticos&#8221; e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados como &#8220;importantes&#8221; e trazem atualizações para o Windows e o Office. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx" target="_blank">Microsoft Security Bulletin Advance Notification for February 2011</a> (<a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#microsoft_releases_advance_notification_for44" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-mandriva/">Vulnerabilidade no Mandriva</a></p><p><a href="http://www.seginfo.com.br/bug-no-captcha-em-audio-do-google/">Bug no CAPTCHA em áudio do Google</a></p><p><a href="http://www.seginfo.com.br/mais-informacoes-sobre-o-disi-2011-dia-internacional-de-seguranca-em-informatica/">Mais informações sobre o DISI 2011: Dia Internacional de Segurança em Informática</a></p><p><a href="http://www.seginfo.com.br/openscap-framework-para-integracao-com-protocolo-de-automacao-de-seguranca-scap/">OpenSCAP: framework para integração com protocolo de automação de segurança SCAP</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploits de vulnerabilidade já corrigida do Office pipocam na rede</title>
		<link>http://www.seginfo.com.br/exploits-de-vulnerabilidade-ja-corrigida-do-office-pipocam-na-rede/</link>
		<comments>http://www.seginfo.com.br/exploits-de-vulnerabilidade-ja-corrigida-do-office-pipocam-na-rede/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:28:26 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3869</guid>
		<description><![CDATA[No dia 17/12 divulgamos uma vulnerabilidade encontrada no Microsoft Office XP, 2003, 2007 e 2010 ao carregar arquivos RTF. A Microsoft já divulgou um patch para corrigir o problema, mas estão aparecendo na rede exploits para esta vulnerabilidade que permitem que um usuário malicioso ganhe controle completo sobre o computador atacado: possibilita a instalação de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Microsoft Office" src="http://upload.wikimedia.org/wikipedia/en/thumb/8/81/MS_Office_2007_Logo.svg/150px-MS_Office_2007_Logo.svg.png" alt="" width="150" height="57" />No dia 17/12 <a href="http://www.seginfo.com.br/exploit-para-microsoft-office-com-arquivo-rtf-malicioso/">divulgamos uma vulnerabilidade encontrada no Microsoft Office XP, 2003, 2007 e 2010 ao carregar arquivos <acronym title="Rich Text File">RTF</acronym></a>. A Microsoft já divulgou um patch para corrigir o problema, mas estão aparecendo na rede exploits para esta vulnerabilidade que permitem que um usuário malicioso ganhe controle completo sobre o computador atacado: possibilita a instalação de programas, visualização, alteração e deleção de dados e criar novas contas com permissão de administrador do sistema. Tenha certeza de manter o seu Office atualizado para não estar vulnerável a este exploit.</p>
<p>Via <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1580" target="_blank">Exploit code for critical <acronym title="Microsoft">MS</acronym> Office flaw exploit found in the wild</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/spammers-estao-trocando-emails-por-midias-sociais-para-enviar-spam-o-resultado-pode-ser-ainda-pior/">Spammers estão trocando emails por mídias sociais para enviar spam - o resultado pode ser ainda pior</a></p><p><a href="http://www.seginfo.com.br/atualizacao-no-vmware-esx-3-5/">Atualização no VMware ESX 3.5</a></p><p><a href="http://www.seginfo.com.br/shadow-7-1-iso-do-ids-snort-com-o-framework-sguil/">Shadow 7.1 - ISO do IDS Snort com o framework Sguil</a></p><p><a href="http://www.seginfo.com.br/maioria-dos-aparelhos-com-android-continua-vulneravel/">Maioria dos aparelhos com Android continua vulnerável</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/exploits-de-vulnerabilidade-ja-corrigida-do-office-pipocam-na-rede/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft desativa programa anti-pirataria do Office</title>
		<link>http://www.seginfo.com.br/microsoft-desativa-programa-anti-pirataria-do-office/</link>
		<comments>http://www.seginfo.com.br/microsoft-desativa-programa-anti-pirataria-do-office/#comments</comments>
		<pubDate>Tue, 21 Dec 2010 15:17:13 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[pirataria]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3599</guid>
		<description><![CDATA[A Microsoft encerrou silenciosamente o programa de verificação de autenticidade do Office na última semana. O programa, semelhante ao Windows Genuine Advantage (WGA), que com o lançamento do Windows 7 virou Windows Activation Technologies (WAT), verifica se a cópia do Office instalada é autêntica &#8211; em português claro, se ela é pirata ou não. Uma [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Office 2010 Logo" src="http://upload.wikimedia.org/wikipedia/commons/thumb/9/97/Office-2010-free-logo.svg/150px-Office-2010-free-logo.svg.png" alt="" width="150" height="150" />A Microsoft encerrou silenciosamente o programa de verificação de autenticidade do Office na última semana. O programa, semelhante ao Windows Genuine Advantage (WGA), que com o lançamento do Windows 7 virou Windows Activation Technologies (WAT), verifica se a cópia do Office instalada é autêntica &#8211; em português claro, se ela é pirata ou não.</p>
<p>Uma porta-voz da empresa disse que o programa teria &#8220;servido seu propósito&#8221;, e que portanto o programa seria retirado, sem oferecer maiores explicações. Adicionou ainda: &#8220;Dado o nosso comprometimento com o combate à pirataria, nós estamos fazendo uma série de investimentos que nos permitirão ajudar vítimas de fraude&#8221;, sem entrar em maiores detalhes sobre que tipo de ações seriam tomadas.</p>
<p>Via: <a rel="external nofollow" href="http://www.computerworld.com/s/article/9201778/Microsoft_kills_Office_anti_piracy_program" target="_blank">Microsoft kills Office anti-piracy program</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/indice-de-cibercrimes-cai-10-nos-estados-unidos/">Índice de cibercrimes cai 10% nos Estados Unidos</a></p><p><a href="http://www.seginfo.com.br/ataque-xss-reverse-php-shell/">Ataque XSS-Reverse PHP Shell</a></p><p><a href="http://www.seginfo.com.br/portugueses-criam-sistema-de-autenticacao-biometrica-por-eletrocardiograma/">Portugueses criam sistema de autenticação biométrica por eletrocardiograma</a></p><p><a href="http://www.seginfo.com.br/google-implementando-opcao-de-seguranca-extra-com-login-de-2-passos-para-usuarios-do-google-apps/">Google implementando opção de segurança extra com login de 2 passos para usuários do Google Apps</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-desativa-programa-anti-pirataria-do-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft planeja backport de ferramenta de segurança do Office 2010 para as versões 2007 e 2003</title>
		<link>http://www.seginfo.com.br/microsoft-planeja-backport-de-ferramenta-de-seguranca-do-office-2010-para-as-versoes-2007-e-2003/</link>
		<comments>http://www.seginfo.com.br/microsoft-planeja-backport-de-ferramenta-de-seguranca-do-office-2010-para-as-versoes-2007-e-2003/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 19:09:58 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3560</guid>
		<description><![CDATA[Uma funcionalidade de segurança criada para o Office 2010, chamada Office File Validation, será implementada também no Office 2007 e Office 2003 e lançada no primeiro trimestre de 2011. O Office File Validation, como o nome indica, faz uma validação nos arquivos abertos pelos programas da suíte através de testes fuzzy, e caso detecte algum [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Office 2010 Logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/6/65/MS_Office_2010_Logo.svg/150px-MS_Office_2010_Logo.svg.png" alt="" width="150" height="43" />Uma funcionalidade de segurança criada para o Office 2010, chamada Office File Validation, será implementada também no Office 2007 e Office 2003 e lançada no primeiro trimestre de 2011. O Office File Validation, como o nome indica, faz uma validação nos arquivos abertos pelos programas da suíte através de testes fuzzy, e caso detecte algum indício de código malicioso, abre o arquivo num modo protegido com funcionalidades limitadas. A Microsoft planeja ainda liberar periodicamente arquivos de assinatura utilizados pelo Office File Validation, de forma semelhante a atualizações de antivírus. Veja mais detalhes em <a rel="external nofollow" href="http://blogs.technet.com/b/msrc/archive/2010/12/14/more-about-the-office-file-validation-backport-plan.aspx" target="_blank">More about the Office File Validation backport plan &#8211; MSRC &#8211; Site Home &#8211; TechNet Blogs</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/falhas-no-sistema-de-criptografia-do-framework-asp-net-deixam-aplicacoes-bancarias-abertas-para-ataque/">Falhas no sistema de criptografia do framework ASP.Net deixam aplicações bancárias abertas para ataque</a></p><p><a href="http://www.seginfo.com.br/academia-clavissecurity-apresenta-varias-promocoes-e-novos-cursos-ead-e-presencial/">Academia @ClavisSecurity apresenta várias promoções e novos cursos EAD e Presencial </a></p><p><a href="http://www.seginfo.com.br/apple-libera-atualizacoes-de-seguranca-para-corrigir-multiplas-vulnerabilidades/">Apple libera atualizações de segurança para corrigir múltiplas vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/eventos-grc-internacional-e-dri-day-na-america-latina/">Eventos GRC Internacional e DRI Day na América Latina</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-planeja-backport-de-ferramenta-de-seguranca-do-office-2010-para-as-versoes-2007-e-2003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploit para Microsoft Office com arquivo RTF malicioso</title>
		<link>http://www.seginfo.com.br/exploit-para-microsoft-office-com-arquivo-rtf-malicioso/</link>
		<comments>http://www.seginfo.com.br/exploit-para-microsoft-office-com-arquivo-rtf-malicioso/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 11:04:45 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[word]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3558</guid>
		<description><![CDATA[Uma vulnerabilidade estouro de buffer corrigida pela Microsoft em novembro tem sido muita usada por usuários maliciosos para a instalação de malware em computadores rodando Windows e o Office. A técnica empregada é a utilização de um arquivo RTF malicioso, que ao ser aberto pelo Office (seja através do Word, seja através de um email [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Word 2010" src="http://upload.wikimedia.org/wikipedia/en/thumb/2/2a/Word_2010.png/150px-Word_2010.png" alt="" width="150" height="105" />Uma vulnerabilidade estouro de buffer <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" target="_blank">corrigida pela Microsoft em novembro</a> tem sido muita usada por usuários maliciosos para a instalação de malware em computadores rodando Windows e o Office. A técnica empregada é a utilização de um arquivo <acronym title="Rich Text File">RTF</acronym> malicioso, que ao ser aberto pelo Office (seja através do Word, seja através de um email com formatação aberto no Outlook), dispara a execução do código malicioso.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1567" target="_blank">Malicious .rtf file exploits <acronym title="Microsoft">MS</acronym> Office flaw</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacao-xplico-v0-6-2/">Atualização: Xplico v0.6.2</a></p><p><a href="http://www.seginfo.com.br/jogo-de-android-faz-upload-de-dados-de-posicionamento-gps-secretamente/">Jogo de Android faz upload de dados de posicionamento GPS secretamente</a></p><p><a href="http://www.seginfo.com.br/revista-seguranca-digital-em-sua-3a-edicao/">Revista Segurança Digital em sua 3a edição ( via @_SegDigital ) </a></p><p><a href="http://www.seginfo.com.br/atualizacao-thc-hydra-v6-3/">Atualização: THC-Hydra v6.3</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/exploit-para-microsoft-office-com-arquivo-rtf-malicioso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Resumo das atualizações de segurança da Microsoft de dezembro &#8211; totalizando 40 vulnerabilidades</title>
		<link>http://www.seginfo.com.br/resumo-das-atualizacoes-de-seguranca-da-microsoft-de-dezembro-totalizando-40-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/resumo-das-atualizacoes-de-seguranca-da-microsoft-de-dezembro-totalizando-40-vulnerabilidades/#comments</comments>
		<pubDate>Wed, 15 Dec 2010 11:41:46 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[sharepoint]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3524</guid>
		<description><![CDATA[Ontem (14/12), na tuesday patch de dezembro, a Microsoft publicou 17 boletins de segurança, abordando ao todo 40 vulnerabilidades em diversos produtos da empresa, tais como o Windows, Office, SharePoint e Exchange Server, além de diversos componentes do Windows como o Catálogo de Endereços e o Windows Media Player. Dos 17 boletins, 2 estão marcados [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />Ontem (14/12), na <em>tuesday patch</em> de dezembro, a Microsoft publicou 17 boletins de segurança, abordando ao todo 40 vulnerabilidades em diversos produtos da empresa, tais como o Windows, Office, SharePoint e Exchange Server, além de diversos componentes do Windows como o Catálogo de Endereços e o Windows Media Player.</p>
<p>Dos 17 boletins, 2 estão marcados como críticos, 14 como importantes e 1 como de relevância moderada. A exploração das vulnerabilidades permitem execução remota de código, escalada de privilégios e negação de serviço (DoS). Veja mais detalhes no <a rel="external nofollow" href="https://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx" target="_blank">Microsoft Security Bulletin Summary for December 2010</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/blog-seginfo-na-rede-cbn-2/">Blog SegInfo na Rede CBN</a></p><p><a href="http://www.seginfo.com.br/poder-de-processamento-de-placas-de-video-permite-quebrar-senhas-de-ate-12-caracteres-facilmente/">Poder de processamento de placas de vídeo permite quebrar senhas de até 12 caracteres facilmente</a></p><p><a href="http://www.seginfo.com.br/lancamento-do-openbsd-5-0/">Lançamento do OpenBSD 5.0</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-exim-permite-execucao-de-codigo-remoto-como-root/">Vulnerabilidade no Exim permite execução de código remoto como root</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/resumo-das-atualizacoes-de-seguranca-da-microsoft-de-dezembro-totalizando-40-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft lança notificação avançada de boletim de segurança sobre as correções da tuesday patch de novembro</title>
		<link>http://www.seginfo.com.br/microsoft-lanca-notificacao-avancada-de-boletim-de-seguranca-sobre-as-correcoes-da-tuesday-patch-de-novembro/</link>
		<comments>http://www.seginfo.com.br/microsoft-lanca-notificacao-avancada-de-boletim-de-seguranca-sobre-as-correcoes-da-tuesday-patch-de-novembro/#comments</comments>
		<pubDate>Fri, 05 Nov 2010 11:06:13 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[tuesday patch]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3008</guid>
		<description><![CDATA[A Microsoft lançou ontem (04/11) uma notificação avançada de boletim de segurança sobre as correções da próxima tuesday patch de novembro, que ocorrerá no dia 9. Por enquanto, teremos três boletins de segurança: um de prioridade crítica para o Microsoft Office e os outros dois de prioridade importante para o Microsoft Office e o Forefront [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft lançou ontem (04/11) uma notificação avançada de boletim de segurança sobre as correções da próxima tuesday patch de novembro, que ocorrerá no dia 9. Por enquanto, teremos três boletins de segurança: um de prioridade crítica para o Microsoft Office e os outros dois de prioridade importante para o Microsoft Office e o Forefront Unified Access Gateway. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms10-nov.mspx" target="_blank">Microsoft Security Bulletin Advance Notification for November 2010</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/booleansplit/3183772398/" target="_blank">at risk</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacao-john-the-ripper-1-7-7/">Atualização: John the Ripper 1.7.7</a></p><p><a href="http://www.seginfo.com.br/pesquisador-anuncia-vulnerabilidade-que-atinge-todos-os-browsers-e-especialmente-o-ie8/">Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8</a></p><p><a href="http://www.seginfo.com.br/backtrack-4-r2-novo-release-%e2%80%9cnemesis%e2%80%9d/">BackTrack 4 R2 - Novo release “Nemesis”</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-dobram-em-2010-indica-relatorio-da-secunia/">Vulnerabilidades dobram em 2010, indica relatório da Secunia</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-lanca-notificacao-avancada-de-boletim-de-seguranca-sobre-as-correcoes-da-tuesday-patch-de-novembro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft anuncia atualizações para a próxima patch tuesday, dia 14 de setembro</title>
		<link>http://www.seginfo.com.br/microsoft-anuncia-atualizacoes-para-a-proxima-patch-tuesday-dia-14-de-setembro/</link>
		<comments>http://www.seginfo.com.br/microsoft-anuncia-atualizacoes-para-a-proxima-patch-tuesday-dia-14-de-setembro/#comments</comments>
		<pubDate>Fri, 10 Sep 2010 11:08:25 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2016</guid>
		<description><![CDATA[A Microsoft divulgou ontem (09/09) um notificação de boletim avançado de segurança referente as correções à serem liberadas na próxima patch tuesday, na próxima terça-feira, dia 14/09. Serão liberadas 9 correções, sendo 4 delas consideradas &#8220;críticas&#8221; e atingindo o Microsoft Windows e o Office, e as outras 5 consideradas &#8220;importantes&#8221; e corrigindo o Microsoft Windows. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft divulgou ontem (09/09) um <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx" target="_blank">notificação de boletim avançado de segurança</a> referente as correções à serem liberadas na próxima <em>patch tuesday</em>, na próxima terça-feira, dia 14/09. Serão liberadas 9 correções, sendo 4 delas consideradas &#8220;críticas&#8221; e atingindo o Microsoft Windows e o Office, e as outras 5 consideradas &#8220;importantes&#8221; e corrigindo o Microsoft Windows. Das 9 atualizações, 7 corrigem vulnerabilidades de execução de código remoto e 2 de elevação de privilégios. Assim que mais detalhes forem liberados, avisaremos aqui no <a href="http://www.seginfo.com.br/">SegInfo</a>.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx" target="_blank">Microsoft Security Bulletin Advance Notification for September 2010</a> (<a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#microsoft_releases_advance_notification_for38" target="_blank">via</a>)</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/booleansplit/3183772398/" target="_blank">at risk</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/booleansplit/" target="_blank">Robert S. Donovan</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.en" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/entrevista-com-raphael-mandarino-diretor-geral-dsic-gsi-pr/">Raphael Mandarino afirma: O governo tem investido na capacitação de profissionais para defesa cibernética.</a></p><p><a href="http://www.seginfo.com.br/colunistas/monteiro-junior/">Monteiro Junior</a></p><p><a href="http://www.seginfo.com.br/owasp-lanca-o-csrfguard-v3-uma-biblioteca-para-impedir-ataques-csrf-em-sistemas-javaee/">OWASP lança o CSRFGuard v3, uma biblioteca para impedir ataques CSRF em sistemas JavaEE</a></p><p><a href="http://www.seginfo.com.br/owasp-top-10-listando-as-ameacas-e-as-ferramentas-de-deteccao-e-correcao/">OWASP Top 10: listando as ameaças e as ferramentas de detecção e correção</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-anuncia-atualizacoes-para-a-proxima-patch-tuesday-dia-14-de-setembro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sumário das atualizações de segurança da Microsoft no mês de agosto</title>
		<link>http://www.seginfo.com.br/sumario-das-atualizacoes-de-seguranca-da-microsoft-no-mes-de-agosto/</link>
		<comments>http://www.seginfo.com.br/sumario-das-atualizacoes-de-seguranca-da-microsoft-no-mes-de-agosto/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 14:49:36 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[áudio]]></category>
		<category><![CDATA[cinepak]]></category>
		<category><![CDATA[codec]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mp3]]></category>
		<category><![CDATA[música]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[vídeo]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1468</guid>
		<description><![CDATA[Conforme anunciado aqui no SegInfo diversas vezes, ontem (10/08) foi a tuesday patch do mês, dia em que a Microsoft lança atualizações de segurança. Este mês tivemos um número recorde de 34 atualizações de segurança. O Internet Storm Center fez um sumário sobre as atualizações. Dentre as vulnerabilidades corrigidas, duas muito interessantes: falhas nos codecs [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />Conforme anunciado aqui no SegInfo diversas vezes, ontem (10/08) foi a <em>tuesday patch</em> do mês, dia em que a Microsoft lança atualizações de segurança. Este mês tivemos um número recorde de 34 atualizações de segurança. O <a rel="external nofollow" href="http:;//isc.sans.edu" target="_blank">Internet Storm Center</a> fez um <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9361" target="_blank">sumário sobre as atualizações</a>.</p>
<p>Dentre as vulnerabilidades corrigidas, duas muito interessantes: falhas nos codecs de MP3 e no codec de vídeo Cinepak permitem que o computador seja invadido apenas ao abrir uma página que tenha um arquivo de música ou vídeo utilizando o plugin do Windows Media Player. Falhas semelhantes existem também no Silverlight e no Outlook.</p>
<p>Resumidamente, das 34 atualizações, 10 foram consideradas &#8220;críticas&#8221; e as outras 24 &#8220;importantes&#8221;, e os programas atualizados variam desde o próprio Windows e a suíte Office até programas menores como o Windows Movie Maker. Todas as 34 correções de segurança corrigem problemas de execução de código remoto ou elevação de privilégio.</p>
<p>Fonte: <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=9361" target="_blank">August 2010 Micrsoft Black Tuesday Summary</a> e <a rel="external nofollow" href="http://g1.globo.com/tecnologia/noticia/2010/08/falhas-do-windows-permitem-virus-em-arquivos-mp3-e-de-video.html" target="_blank">G1 &#8211; Falhas do Windows permitem vírus em arquivos MP3 e de vídeo &#8211; notícias em Tecnologia e Games</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/booleansplit/3183772398/" target="_blank">at risk</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/booleansplit/" target="_blank">Robert S. Donovan</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.en" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/i-workshop-seginfo-cso-rioinfo-2011/">I Workshop @SegInfo CSO - @RioInfo  2011</a></p><p><a href="http://www.seginfo.com.br/separacao-de-poderes-e-responsabilidade-na-administracao-de-servidores-virtualizados/">Separação de poderes e responsabilidade na administração de servidores virtualizados</a></p><p><a href="http://www.seginfo.com.br/novo-registro-de-identidade-civil-sera-lancado-na-proxima-quinta-feira-dia-3012/">Novo Registro de Identidade Civil será lançado na próxima quinta-feira, dia 30/12</a></p><p><a href="http://www.seginfo.com.br/atualizacao-microsoft-sysinternals/">Atualização: Microsoft Sysinternals</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/sumario-das-atualizacoes-de-seguranca-da-microsoft-no-mes-de-agosto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

