Précision sur le bug de dépassement de capacité de la mémoire tampon
Systèmes > Windows
Recherche :   
Actualité Système Salon Concours Outils Programmation Devparadise Programmation HTML .Net JavaScript VBScript ASP PHP Visual Basic Perl Java Active X SQL XML WAP Delphi Graphisme Flash Web Design Promotion Référencement Publicité Valeur de votre site Outils Systèmes Windows Unix Linux Benchmark Hardware Réseaux locaux Droit Sécurité
Faille dans la sécurité de IIS 4.0 - Suite
  Auteur : Magali GIARD

Précision sur le bug de dépassement de capacité de la mémoire tampon

Publicité 
Nous vous parlions, il y a quelque temps d'une nouvelle faille dans la sécurité de IIS 4.0.
Je peux aujourd'hui vous donner quelques précisions.

Ce bug est un dépassement de capacité de la mémoire tampon dont les cracker se servent pour executer des codes sur votre serveur Windows NT.

Ce problème vient d'un défaut du filtre ISAPI concernant les fichiers dont l'extention est .HTR et le fichier ISM.DLL.
En effet, IIS permet aux utilisateurs de NT de modifier leur mot de passe via le web (/iisadmpwd/).
La commande pour modifier le mot de passe donne en argument l'URL entière de l'utilisateur à la DLL (ISM.DLL).
Les vérifications de limite appropriées ne sont pas effectuées à ce moment là ainsi un dépassement de capacité peut se produire. A cet instant, le hackeur peut faire ce qu'il souhaite.
Ce filtre ISAPI .HTR/ISM.DLL étant installé par défaut sur IIS 4, plus de 90% des serveurs NT sont menacés par ce trou de sécurité qui a été détecté aussi bien sur les versions SP4 ou SP5 Option PACK 4.

Article rédigé grâce aux informations fournies par Benoit de Mulder www.decollage.org

A lire aussi sur Devparadise.com :
  • Bug dans IE5/NT4 ?
  • Service NT en Visual Basic
  • A télécharger aussi sur Devparadise.com :
  • xdebug 1.3.0rc1
  • Palm OS Emulator pour windows
  • PHP-Nuke v4.4.1a
  • Better Error Handling with Mail 1.01
  • DzSoft Perl Editor 4.0

  • © 1997-2005 tous droits réservés Devparadise.com
    Les logos, et marques déposées sont la propriété de leurs détenteurs respectifs.
    Devparadise.com s'est engagé à respecter la confidentialité des données personnelles régies par la loi 78-17 du 6 janvier 1978.
    Déclaration C.N.I.L. n° 621623
    bug,NT4