![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft IIS 5.0
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésMicrosoft IIS version 5.0 sous Windows 2000 avec Service Pack 3 et antérieurs.3 RésuméUne vulnérabilité dans un des composants du serveur Internet Microsoft IIS 5.0 permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.4 DescriptionLe serveur Microsoft IIS 5.0 est fourni avec Windows 2000 par défaut. Il inclut le support du protocole WebDAV (Web Distributed Authoring and Versioning) qui permet la manipulation des fichiers du serveur IIS à distance. Un débordement de tampon dans la bibliothèque ntdll.dll permet à un utilisteur mal intentionné, via une requête malicieusement construite, d'exécuter du code arbitraire à distance.5 Contournement provisoireVoir article Microsoft 816930 :http://support.microsoft.com/default.aspx?scid=kb;EN-US;816930 6 SolutionAppliquer le correctif disponible sur le site de Microsoft :http://microsoft.com/downloads/details.aspx?FamilyId=C9A38D45-5145-4844-B62E-C69D32AC929B&displaylang=fr 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||