Microsoft a publi� un correctif qui �limine une vuln�rabilit� de s�curit� dans un composant fourni avec Microsoft Internet Information Server ( IIS ). La vuln�rabilit� peut permettre � un attaquant potentiellement d'emp�cher un serveur Web affect� de fournir le service utile.
L'extension serveur FrontPage est incluse et et est par d�faut install�e et avec partie de 5.0. Les fonctions plus famili�res d'extensions serveur FrontPage permettent le site Web et la gestion de contenu; extensions serveur FrontPage fournissent �galement cependant des fonctions de support de navigation. Fonctions qui vous aident traitent les formulaires Web qu'envoient utilisateurs inclus dans la derni�re cat�gorie. Un probl�me il existe dans une de ces fonctions. Si un utilisateur malveillant a envoy� un envoi de formulaire sp�cialement mal form� � un serveur affect�, cela provoquera l'�chec du service IIS. La vuln�rabilit� ne fournit l'opportunit� d'abuser aucune fonction de gestion administratif ou content d'extensions serveur FrontPage.
Pour reprendre le fonctionnement normal sur un serveur IIS 4.0, l'op�rateur doit red�marrer le service. En revanche si un serveur IIS 5.0 a �t� attaqu� en passant par cette vuln�rabilit�, le service IIS red�marrera presque imm�diatement, par d�faut automatiquement. Le serveur sera en mesure � accepter des nouvelles connexions d�s que le service a �t� red�marr� bien que n'importe quelle sessions Web qui �taient en cours de r�alisation au moment de l'attaque �tre perdues.
REMARQUE : en accord avec M�thodes conseill�es, Microsoft vous recommande que les extensions serveur FrontPage ont �t� d�sactiv�es sinon �taient requises.
Notice: This website is an unofficial Microsoft Knowledge Base (hereinafter KB) archive and is intended to provide a reliable access to deleted content from Microsoft KB. All KB articles are owned by Microsoft Corporation. Read full disclaimer for more details.