| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 octobre 2009 No CERTA-2009-AVI-433 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités du
serveur FTP de Microsoft IIS
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-433 |
Une gestion de version détaillée se trouve à la fin de ce document.
Deux vulnérabilités présentes dans le serveur FTP de Microsoft IIS permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
La deuxième vulnérabilité (CVE-2009-2521) est due à une saturation des ressources de la pile. Elle permet à une personne malintentionnée authentifiée de provoquer un déni de service au moyen d'une commande spécifique.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-015/index.html
http://www.microsoft.com/france/technet/security/Bulletin/MS09-053.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-053.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2521
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3023