|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Media Services ISAPI Extension L'exécution de Arbitrary Code
21/01/2007 12H33
Référence Secunia : SA8883
Date de publication : 2003-05-28
Dernière mise à jour : 2003-05-30
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Serveur
Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0 Server, Terminal Server Edition
Référence CVE :
CVE-2003-0227
Description :
Une vulnérabilité a été identifiée dans quelques versions de Microsoft Windows, qui pourrait être exploitée par une personne malicieuse pour exécuter des commandes arbitraires sur un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans Windows Media Services. Le problème est que le ISAPI extension "nsiislog.dll" doesn't process incoming requêtes correctement. Cela pourrait être exploité en envoyant une requête spécialement conçue au serveur, qui va entrainer IIS à ne plus répondre ou exécuter des commandes arbitraires avec les privilèges de IIS.
NOTE : Windows Media Services n'est pas installé sur Windows 2000 par défaut. De plus, il n'est pas inclus dans Windows NT 4.0 par défaut mais must être téléchargé.
Solutions :
Appliquer les correctifs.
Microsoft Windows NT 4.0 (avec SP6a installé):
http://microsoft.com/downloads/details.aspx?FamilyId=8D7E3716-1AA7-4EDC-B084-7D50C8D3C2AB&displaylang=en
Microsoft Windows 2000 (avec SP2 / SP3 installé):
http://microsoft.com/downloads/details.aspx?FamilyId=9EFA4EBD-2068-4742-917D-A2638688C029&displaylang=en
Historique :
2003-05-30 Independent security researchers ont trouvé proof qui Microsofts conclusions sont wrong. Il est indeed possible d'exécuter des commandes arbitraires. Thus we ont changed the critique rating of ce bulletin.
Référence :
http://www.microsoft.com/technet/security/bulletin/MS03-019.asp
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|