{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Les applications suivantes sont affect\u00e9es :</P>  <UL>    <LI>Microsoft Windows XP 64-Bit Edition Version 2003 ;</LI>    <LI>Microsoft Windows Server 2003 ;</LI>    <LI>Microsoft Windows Server 2003 64-Bit Edition ;</LI>    <LI>Microsoft Exchange Server 2003 et Microsoft Exchange Server    2003 Service Pack 1 install\u00e9 sur une plate-forme Windows Server    2003 ;</LI>    <LI>Microsoft Exchange Server 2003 install\u00e9 sur une plate-forme    Windows 200 SP 3 ou SP4.</LI>  </UL>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 est pr\u00e9sente dans la mise en \u0153uvre du traitement des\nrequ\u00eates DNS (Domain Name System) par les composants\n`Windows Server 2003 SMTP` et\n`Microsoft Exchange Server 2003 Routing Engine`. Cette vuln\u00e9rabilit\u00e9\npeut \u00eatre exploit\u00e9e par un individu mal intentionn\u00e9 afin de prendre le\ncontr\u00f4le du serveur affect\u00e9 par l'envoi de requ\u00eates DNS malicieusement\nconstruites.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS04-035 du 12 octobre 2004    :","url":"http://www.microsoft.com/technet/security/bulletin/MS04-035.mspx"}],"reference":"CERTA-2004-AVI-339","revisions":[{"description":"version initiale.","revision_date":"2004-10-13T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Atteinte \u00e0 l'int\u00e9grit\u00e9 des donn\u00e9es"},{"description":"Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9 dans le composant SMTP de Windows Server 2003","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 MS04-035 de Microsoft","url":null}]}
