Risques

  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows 2000.
  • Microsoft Windows NT 4.0 ;

Description

Windows Media Services est une extention ISAPI (Internet Server API) pour IIS permettant de délivrer des flux audio et vidéo.

Au moyen d'une requête judicieusement composée, un utilisateur mal intentionné peut exploiter une vulnérabilité présente dans le composant nsiislog.dll afin d'exécuter du code arbitraire à distance ou provoquer un déni de service par arrêt du serveur IIS.

Solution

Appliquer le correctif fourni par Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS03-019.asp