|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Ftp Server : Vulnérabilité de Format de Chaînes
21/01/2007 20H28
Référence Secunia : SA10589
Date de publication : 2004-01-09
Risque : Elevé. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Windows Ftp Server 1.x
Description :
Peter Winter-Smith a rapporté une vulnérabilité dans Windows Ftp Server, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) et potentiellement compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de format de chaînes lors du traitement client data. Cela peut par ex. être exploité en fournissant un nom d'utilisateur spécialement conçu contenant des spécificateurs de format en essayant de log in.
L'exploitation de ce problème pourrait planter le processus ou permet potentiellement l'exécution de commandes arbitraires.
La vulnérabilité a été rapportée en version 1.6 et précédente.
NOTE : Ceci n'est pas the default FTP server inclus dans quelques versions de the Microsoft Windows système d'exploitation.
Solutions :
Restrict traffic à the service, autorisant seulement des adresses IP de confiance à se connecter.
Filtrer les caractères et séquences de caractères malicieux dans un proxy FTP.
Utiliser un autre produit.
Vulnérabilité découverte par :
Peter Winter-Smith
Référence :
http://www.elitehaven.net/winftpserver.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|