Risque

Déni de service.

Systèmes affectés

  • Microsoft Proxy Server 2.0
  • Microsoft Internet Security and Acceleration (ISA) Server 2000.

Les systèmes utilisant Microsoft ISA Server 2000 uniquement en mode cache ne sont pas affectés puisque le service Microsoft ISA Firewall n'est pas activé par défaut.

Résumé

Une vulnérabilité dans Winsock Proxy Service de Microsoft Proxy Server 2.0 et dans Microsoft Firewall Service de Microsoft ISA Server 2000 permet à un utilisateur mal intentionné du réseau local de créer un déni de service.

Description

Microsoft Proxy Server est un serveur mandataire et Microsoft ISA Server est un garde-barrière. Tous deux gèrent les protocoles applicatifs tels FTP, Telnet, SMTP etc. Une vulnérabilité dans Winsock Proxy Service et dans Microsoft Firewall Service permet à un utilisateur mal intentionné du réseau local de créer un déni de service en envoyant un paquet judicieusement construit. Les deux serveurs seront alors dans l'incapacité de répondre aux requêtes provenant du réseau interne et du réseau externe.

Solution

Appliquer les correctifs fournis par Microsoft :

Documentation