Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft Commerce Server 2000.
Résumé
Un utilisateur mal intentionné peut exécuter du code arbitraire en exploitant une vulnérabilité du filtre AuthFilter.
Description
Les filtres ISAPI sont des programmes qui répondent à des requêtes HTTP reçues par le serveur WEB. Microsoft Commerce Server installe une bibliothèque dynamique (DLL) Windows avec le filtre ISAPI AuthFilter qui permet l'utilisation de différentes méthodes d'authentification.
Le filtre AuthFilter contient un débordement de mémoire dans la partie traitant la manipulation de ces authentifications. Un utilisateur mal intentionné peut effectuer un débordement de mémoire afin de stopper le service commerce server ou d'exécuter du code arbitraire avec les privilèges LocalSystem.
Solution
Appliquer le correctif de sécurité fournit par Microsoft :
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36683
Documentation
- Bulletin de sécurité de Microsoft MS02-010 : http://www.microsoft.com/technet/security/bulletin/MS02-010.asp