![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Windows NT4.0 affectant Internet Information Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésToute machine Windows NT 4.0. Le service Internet Information Server (IIS) est affecté, d'autres services pourraient l'être également. 3 RésuméUn utilisateur mal intentionné peut, à l'aide d'une URL malformée, arrêter à distance le service IIS. 4 DescriptionLorsqu'un utilisateur demande d'afficher cette URL malformée au serveur, le processus INETINFO.EXE consomme progressivement toutes les ressources du système (99-100% dans le gestionnaire des tâches). Lorsque la mémoire virtuelle ne peut plus être étendue, le système tue (kill) le processus. Il se peut qu'une boîte de dialogue annonce que le système manque de mémoire virtuelle. 5 SolutionD'après Microsoft, la vulnérabilité ne provient pas du fonctionnement de l'application IIS, mais des systèmes Windows NT 4.0. Il est donc recommandé d'appliquer ce correctif même si le serveur IIS n'est pas utilisé. Appliquer le correctif pour les systèmes Windows NT 4.0 Workstation, Server et Server Enterprise Edition : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24079 Il n'existe pas encore de correctif pour Terminal Server Edition. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||