![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Correctif cumulatif pour Internet
Information Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
Nota : La version 6.0 n'est pas concerné par ce correctif. 3 RésuméMicrosoft a publié un correctif cumulatif pour Internet Information Server (IIS). 4 DescriptionCe correctif concerne des vulnérabilités présentes dans plusieurs versions de Microsoft Internet Information Server, permettant à un utilisateur distant mal intentionné d'exécuter du code arbitraire, d'effectuer des dénis de service ou bien d'exploiter des vulnérabilités de type "Cross Site Scripting" (cf. bulletin d'information CERTA-2002-INF-001). 5 SolutionSe référer au bulletin de sécurité Microsoft (section Documentation) afin d'obtenir la liste des correctifs. 6 DocumentationBulletin de sécurité MS03-018 : http://www.microsoft.com/technet/security/bulletin/MS03-018.asp Bulletin d'information CERTA-2002-INF-001 "Cross Site Scripting" : http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-001/ Références CVE : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0223 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0224 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0225 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0226 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||