![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans ISA
Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméDes vulnérabilités de type 4 DescriptionMicrosoft ISA (Internet Security and Acceleration) Server 2000 est un garde-barrière ainsi qu'un serveur mandataire. Il permet notamment de filtrer le trafic au niveau applicatif. La fonction Un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire sur un poste client accédant au server ISA vulnérable au travers de son navigateur (vulnérabilité de type cross-site scripting). 5 SolutionAppliquer le correctif fourni par Microsoft (cf. Documentation). 6 DocumentationBulletin de sécurité #MS03-028 de Microsoft : http://www.microsoft.com/technet/security/bulletin/ms03-028.asp Note d'information CERTA-2002-INF-01 du CERTA : http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-001/index.html Référence CVE CAN-2003-0526 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0526 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||