Délégation Centre-Auvergne-Limousin

- Home - News - Conseils - SécuritéMise à jour  -  Liens  -  Accès  -

Délégation Centre-Auvergne-Limousin

(Article TechWinOS du 2 juin 2003)

Microsoft Security Bulletin MS03-018

Cumulative Patch for Internet Information Service (811114)

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/ms03-018.asp

Originally posted: May 28, 2003

  FR US
IIS 4.0 Q811114I.EXE Q811114I.EXE
IIS 5.0 Q811114_W2K_SP4_X86_FR.exe Q811114_W2K_SP4_X86_EN.exe
IIS 5.1 32 bit 811114_WXP_SP2_x86_FRA.exe Q811114_WXP_SP2_x86_ENU.exe
IIS 5.1 64 bit Q811114_WXP_SP2_ia64_FRA.exe Q811114_WXP_SP2_ia64_ENU.exe

Ce patch cumulatif nécessite l’installation préalable du correctif MS02-050 pour que les clients Web qui demandent la certification ne soient pas rejetés.  http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-050.asp 

Microsoft vient de publier un patch cumulatif pour Internet Information Service, qui regroupe :
- tous les correctifs pour IIS 4.0 publiés depuis le Service Pack 6a de Windows NT 4.0
- tous les correctifs pour IIS 5.0 depuis le Service Pack 2 de Windows 2000
- tous les correctifs pour IIS 5.1

Ce patch corrige aussi et surtout 4 vulnérabilités nouvellement découvertes :
- une vulnérabilité de type CSS (Cross-Site Scripting) affectant IIS 4.0, 5.0, et 5.1 permettant à un agresseur d’usurper les paramètres de sécurité d’un site Web tiers
- un débordement de tampon (buffer overrun), permettant à un agresseur d’exécuter le code de son choix sur les serveurs IIS .0 visés
- une vulnérabilité de type DoS (Denial of Service), permettant à un agresseur de planter des serveurs IIS 4.0 et 5.0
- une vulnérabilité de type DoS (Denial of Service), permettant à un agresseur de planter des serveurs IIS 5.0 et 5.1 (même si ceux-ci redémarreront immédiatement après le plantage)

 

Page Up Updated 24 septembre, 2003 Hervé Chaudret
C.N.R.S.

-   Home   -  News   -   Conseils   -   Sécurité   -   Mise à jour   -   Liens   -   Accès   -

C.N.R.S.