![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
serveur HTTP d'IBM
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésIBM HTTP server 6.x sur plateforme Windows.3 RésuméUne vulnérabilité dans le module mod_isapi du serveur HTTP d'IBM est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.4 DescriptionLe module mod_isapi permet au serveur HTTP d'IBM d'utiliser des bibliothèques dynamiques du serveur Microsoft IIS. Un défaut dans la gestion de ces bibliothèques est exploitable au moyen de requêtes HTTP pour provoquer des erreurs, un arrêt inopiné ou de l'exécution de code arbitraire à distance.Le module fautif n'est pas activé dans la configuration standard. Le module mod_isapi n'existe plus dans les versions 7 et suivantes du serveur HTTP d'IBM. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||