Risque

  • Déni de service ;
  • exécution de code arbitraire.

Systèmes affectés

  • Microsoft FrontPage Server Extensions 2000 ;
  • Microsoft FrontPage Server Extensions 2002 ;
  • Microsoft SharePoint Team Services 2002.

Résumé

Deux vulnérabilités présentes dans Microsoft FrontPage Server Extensions permettent à un utilisateur distant mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur la machine cible.

Description

  • Microsoft FrontPage Server Extensions est un ensemble de fonctionnalités permettant notamment l'administration et la mise en ligne à distance d'un serveur Web. Une vulnérabilité dans la gestion de mémoire d'une DLL permet à un utilisateur distant, non authentifié, d'exécuter du code arbitraire ou de créer des comptes avec privilèges sur la machine cible (CAN-2003-0822).
  • Une vulnérabilité dans l'interpréteur SmartHTML permet à un utilisateur distant, par le biais de requêtes judicieusement composées, de réaliser un déni de service en bloquant le traitement par le serveur de toutes les requêtes suivantes (CAN-2003-0824).

Solution

Appliquer le correctif de l'éditeur :

http://www.microsoft.com/technet/security/bulletin/MS03-051.asp

Documentation