![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Microsoft Commerce Server 2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésMicrosoft Commerce Server 2000. 3 RésuméUn utilisateur mal intentionné peut exécuter du code arbitraire en exploitant une vulnérabilité du filtre AuthFilter. 4 DescriptionLes filtres ISAPI sont des programmes qui répondent à des requêtes HTTP reçues par le serveur WEB. Microsoft Commerce Server installe une bibliothèque dynamique (DLL) Windows avec le filtre ISAPI AuthFilter qui permet l'utilisation de différentes méthodes d'authentification. Le filtre AuthFilter contient un débordement de mémoire dans la partie traitant la manipulation de ces authentifications. Un utilisateur mal intentionné peut effectuer un débordement de mémoire afin de stopper le service commerce server ou d'exécuter du code arbitraire avec les privilèges LocalSystem. 5 SolutionAppliquer le correctif de sécurité fournit par Microsoft : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36683 6 DocumentationBulletin de sécurité de Microsoft MS02-010 : http://www.microsoft.com/technet/security/bulletin/MS02-010.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||