mercredi, avril 13, 2005

Microsoft Message Queuing Remote Buffer Overflow (MS05-017)

Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable...


 * Description Technique *  


Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type "buffer overflow" présente au niveau du composant Message Queuing qui ne gère pas correctement certaines requêtes forgées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes.


Note : Message Queuing n'est pas installé par défaut, il est cependant installé avec BizTalk Server 2000, 2002 et 2004.


 * Versions Vulnérables *


Microsoft BizTalk Server 2000
Microsoft BizTalk Server 2002
Microsoft BizTalk Server 2004
Microsoft Windows 2000 Service Pack 3
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
Microsoft Windows 98
Microsoft Windows 98 Second Edition (SE)


 * Solution *


http://www.microsoft.com/technet/security/bulletin/ms05-017.mspx

 

Google
 
Web eurenet.blogspot.com