![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
serveur Microsoft FrontPage
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésFrontPage Server Extensions 2000 et 2002. 3 RésuméUne vulnérabilité présente dans SmartHTML Interpreter permet à un attaquant distant de réaliser un déni de service ou d'exécuter du code arbitraire sur la machine cible. 4 DescriptionSmartHTML Interpreter est un module inclu dans les extensions du serveur FrontPage permettant les enchaînements basés sur le contenu dynamique. Une vulnérabilité permet à un utilisateur mal intentionné, lors d'une demande d'un certain type de dossier d'enchaînement, d'entraîner un déni de service en monopolisant toutes les ressources sur les extensions du serveur FrontPage 2000, ou d'exécuter du code arbitraire avec les privilèges system sur la version 2002. 5 SolutionAppliquer le correctif disponible en téléchargement sur le site de Microsoft (consulter la section documentation). 6 DocumentationBulletin de sécurité Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-053.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||