Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Microsoft Commerce Server 2000.

Résumé

Un utilisateur mal intentionné peut exécuter du code arbitraire en exploitant une vulnérabilité du filtre AuthFilter.

Description

Les filtres ISAPI sont des programmes qui répondent à des requêtes HTTP reçues par le serveur WEB. Microsoft Commerce Server installe une bibliothèque dynamique (DLL) Windows avec le filtre ISAPI AuthFilter qui permet l'utilisation de différentes méthodes d'authentification.

Le filtre AuthFilter contient un débordement de mémoire dans la partie traitant la manipulation de ces authentifications. Un utilisateur mal intentionné peut effectuer un débordement de mémoire afin de stopper le service commerce server ou d'exécuter du code arbitraire avec les privilèges LocalSystem.

Solution

Appliquer le correctif de sécurité fournit par Microsoft :

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36683

Documentation

Bulletin de sécurité de Microsoft MS02-010 :

http://www.microsoft.com/technet/security/bulletin/MS02-010.asp