Bienvenue   Chez Mustafa  Ali

Microsoft Visual C++ Constructed ISAPI Extensions DoS

 Date de       Publication : 2004-03-24 © K-OTik.COM - Voir Notice Légale  
 Titre: Microsoft Visual C++ Constructed ISAPI Extensions DoS
 K-OTik ID : 0553
 Risque : Bas
 Exploitable à distance : OUi
 Exploitable en local : Oui 
 

 

 * Description Technique - Exploit *
 
Une vulnérabilité a été identifiée dans Microsoft Visual C++, elle           pourrait être exploitée par un attaquant distant afin de causer un           Déni de Service. Les extensions ISAPI (Internet Server Application           Programming Interface) utilisées par la librairie MFC (Microsoft           Foundation Classes) sont vulnérables à un DoS. Le problème est que le           code MFC ISAPI pourrait produire des arguments invalides pendant la           manipulation de certaines requêtes POST.

 * Versions Vulnérables *

Microsoft Visual C++ 6.x
Microsoft Visual Studio 6 Enterprise
Microsoft Visual Studio 6 Professional


  * Solution *

Installer Visual Studio 6.0 Service Pack 6 qui sera disponible à           l'adresse :
http://msdn.microsoft.com/vstudio/sp/default.asp


  * Références *

http://www.k-otik.com          
http://secunia.com/advisories/11199/


  * Crédit *


Vulnérabilité découverte par           l'équipe Microsoft           (Mars 2004)

 

 

Dernière mise jour : 24/03/2004 à 12:10          ARCHIVES    >>>>>

   ----------------------------------------------------------------------------------------------------

 Webcam I    II   III   IV     VI    VII     VIII    Kurdsat LIVE

   Kurdish  LINKS