Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Microsoft Internet Information Server (IIS) :

  • version 7.5 ;
  • version 7.0 avec protection étendue de l'authentification ;
  • version 6.0 sur Windows Server 2003 avec protection étendue de l'authentification.

Résumé

Une vulnérabilité dans Microsoft IIS est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Description

Un traitement incorrect par IIS d'informations d'authentification est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance, au moyen d'une requête HTTP particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation