Espace membre :
flechePublicité

IIS : une faille de sécurité touche le serveur Web de Microsoft

Le logo de Microsoft
Microsoft a confirmé lundi l'existence d'une faille de sécurité majeure touchant son logiciel de serveur Web, IIS ou Internet Information Services, dans les versions 5.0, 5.1 et 6.0. Ce bulletin de sécurité fait suite à la publication, le 15 mai dernier, des modalités d'exploitation de cette faille, par un chercheur en sécurité de Secunia. IIS 7 n'est quant à lui pas affecté.

« Une vulnérabilité pouvant conduire à une élévation de privilèges réside dans la façon dont l'extension WebDAV pour IIS gère les requêtes HTTP », indique l'éditeur. En mettant au point une URL piégée, un attaquant serait ainsi en mesure d'obtenir l'accès à un espace requérant l'authentification de l'utilisateur et d'y écrire. WebDAV, ou Web-based Distributed Authoring and Versioning est pour mémoire une extension du protocole HTTP qui permet l'édition, par plusieurs personnes distinctes, de documents stockés sur le serveur distant.

En attendant la publication d'une mise à jour, Microsoft indique que le fait de désactiver WebDAV résoudra temporairement le problème, et suggère que les ACLs ou listes de contrôle d'accès soient paramétrées pour interdire l'écriture aux utilisateurs anonymes.
Envoyer par mail Envoyer par mail
Chargement des commentaires...
( les afficher maintenant )
flechePublicité

Les bons plans !

Partenaire Clubic.com

Top logiciels Connexion

Hotspot Shield
Sécurisez par VPN vos connexions Wi-Fi à un point d'accès gratuit avec Hotspot Shield !
TeamViewer
TeamViewer 7 : Prendre le contrôle d'une machine à distance avec cet excellent gratuiciel !
RealSPEED
Optimisez votre connexion internet
Proxifier
Utilisez toutes vos applications réseaux via un serveur proxy
IP Changer
Changer son IP à volonté
Invisible Keylogger
Enregistrez discrètement les touches tapées

Fond d'écran

Paysage paisible de la Brevine (Suisse)

Partenaire Clubic.com

flechePublicité

BE GEEK ! Avec

Glossaire High-Tech : #   A  B  C  D  E  F  G  H  I  J  K  L  M  N  O  P  Q  R  S  T  U  V  W  X  Y  Z