![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Débordement de mémoire
dans l'application ASP.NET de Microsoft
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTous les serveurs web équipés de l'outil ASP.NET. 3 RésuméUn utilisateur mal intentionné peut effectuer un débordement de mémoire à distance et exécuter du code arbitraire sur un serveur utilisant l'outil ASP.NET. 4 DescriptionASP.NET est un outil de développement d'applications web. Parmi les modes d'ASP.NET, le mode StateServer permet de gérer des sessions en stockant des informations sur l'état de chaque session ouverte. Un débordement de mémoire dans une fonction de gestion de cookies d'ASP.NET en mode StateServer permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance dans le contexte de sécurité d'ASP.NET dont le compte ne possède normalement aucun privilège. Le mode StateServer n'est pas activé par défaut lors de l'installation d'ASP.NET. 5 Contournement provisoire
6 SolutionAppliquer le correctif de Microsoft : http://www.microsoft.com/Downloads/Release.asp/ReleaseID=39298 7 DocumentationBulletin de sécurité Microsoft MS02-026 : http://www.microsoft.com/technet/security/bulletin/MS02-026.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||