IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Удаленное выполнение произвольного кода в Microsoft FrontPage Server Extensions (http://www.imho.ws/showthread.php?t=43316)

ShooTer 13.11.2003 19:41

Удаленное выполнение произвольного кода в Microsoft FrontPage Server Extensions
 
Программа: Microsoft Windows 2000 Service Pack 2, Service Pack 3. Microsoft Windows XP, Microsoft Windows XP Service Pack 1. Microsoft Office XP, Microsoft Office XP Service Release 1

Опасность: Критическая

Наличие эксплоита: Да

Описание: Две уязвимости обнаружены в Microsoft FrontPage Server Extensions. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

Первая уязвимость обнаружена в функциональных возможностей удаленной отладки в FrontPage Server Extensions. Эта функциональность позволяет пользователь удаленному пользователю подключиться к серверу, на котором запущен FrontPage Server Extensions, и удаленно отлаживать содержание, используя, например, Visual Interdev. Атакующий, который успешно эксплуатирует эту уязвимость, может выполнить произвольный код с Local System привилегиями на уязвимой системе или аварийно завершить работу FrontPage Server Extensions.

Вторая уязвимость обнаружена в SmartHTML интерпретаторе. Удаленный атакующий может заставить сервер, на котором запущен Front Page Server Extensions, временно перестать отвечать на запросы.

URL производителя: http://www.microsoft.com/

Решение: Отключите FrontPage Server Extensions на IIS сервере или установите соответствующее обновление: http://www.microsoft.com/technet/tre...n/ms03-051.asp

www.securitylab.ru

helldomain 17.11.2003 07:56

Mda. Microsoft rulit odnako.

ShooTer 17.11.2003 16:48

helldomain
Какая реклама... :yees:

helldomain 17.11.2003 21:46

Eto da.


Часовой пояс GMT +4, время: 06:40.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.