Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000.
- Microsoft Windows NT 4.0 ;
Description
Windows Media Services est une extention ISAPI (Internet Server API) pour IIS permettant de délivrer des flux audio et vidéo.
Au moyen d'une requête judicieusement composée, un utilisateur mal intentionné peut exploiter une vulnérabilité présente dans le composant nsiislog.dll afin d'exécuter du code arbitraire à distance ou provoquer un déni de service par arrêt du serveur IIS.
Solution
Appliquer le correctif fourni par Microsoft :
http://www.microsoft.com/technet/security/bulletin/MS03-019.asp