securite informatique

Une nouvelle fois Microsoft IIS ouvre la porte aux pirates

Publié le 18 Mars 2002 - Aurélien Cabezon pour Vulnerabilite.com  


 Une nouvelle fois, une importante vulnérabilité touche le serveur web Microsoft IIS 5. 
Aurélien Cabezon

L’exploitation de cette vulnérabilité peut permettre à un pirate d’accéder à l’ensemble des ressources du serveur mettant en péril l’intégrité, la confidentialité et la sécurité des informations qu’il peut contenir.

C’est dans le composant WebDAV de Microsoft IIS 5 qu’a été découverte la vulnérabilité de type buffer overflow (dépassement de mémoire tampon). Une personne mal intentionnée pourrait exploiter cette vulnérabilité en envoyant une requête http mal formée afin de forcer le serveur IIS à exécuter du code arbitraire et prendre la main sur la machine.

Microsoft a mis en ligne un correctif pour cette vulnérabilité et recommande à tous les utilisateurs de serveur Microsoft IIS 5 d’appliquer ce patch immédiatement afin d’éviter tout problème de sécurité.

Une fois de plus Microsoft IIS ouvre la porte de votre réseau aux pirates, il ne serait pas étonnant de voir un nouveau « ver » de type « Nimda » apparaître dans les prochaines semaines.




Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
Virus, définitions, mécanismes et antidotes
Par David Harlay, Robert Slade...
 
Il était une fois Linux : L'Extraordinaire...
Par Linus Torvald, David Diamond...
 
Halte aux hackers (2ème édition)
Par Joel Scambray, Stuart McClure,...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix