Risque

  • Exécution de code arbitraire à distance ;
  • déni de service.

Systèmes affectés

  • Microsoft Windows NT 4.0 ;
  • Microsoft Windows 2000.
Windows Media Services n'est pas installé par défaut.

Description

Windows Media Services est une extention ISAPI (Internet Server API) pour IIS permettant de délivrer des flux audio et vidéo.


Au moyen d'une requête judicieusement composée, un utilisateur mal intentionné peut exploiter une vulnérabilité présente dans le composant nsiislog.dll afin d'exécuter du code arbitraire à distance ou provoquer un déni de service par arrêt du serveur IIS.

Solution

Appliquer le correctif fourni par Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS03-019.asp

Documentation

Référence CVE CAN-2003-0227 :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0227