Risque
- Exécution de code arbitraire à distance ;
- déni de service.
Systèmes affectés
- Microsoft Windows NT 4.0 ;
- Microsoft Windows 2000.
Description
Windows Media Services est une extention ISAPI (Internet Server API) pour IIS permettant de délivrer des flux audio et vidéo.
Au moyen d'une requête judicieusement composée, un utilisateur mal intentionné peut exploiter une vulnérabilité présente dans le composant nsiislog.dll afin d'exécuter du code arbitraire à distance ou provoquer un déni de service par arrêt du serveur IIS.
Solution
Appliquer le correctif fourni par Microsoft :
http://www.microsoft.com/technet/security/bulletin/MS03-019.asp
Documentation
Référence CVE CAN-2003-0227 :
https://www.cve.org/CVERecord?id=CAN-2003-0227