MS03-019 : défaut dans l'extension ISAPI pour Windows Media Services peut entraîner le refus de service

Traductions disponibles Traductions disponibles
Numéro d'article: 817772 - Voir les produits auxquels s'applique cet article
Cet article a été archivé. Il est proposé « en l'état » et ne sera plus mis à jour.

Mise à jour technique

June 25 , 2003 : la version The Windows 2000 de ce correctif est remplacée par le correctif de 822343 sécurité. Pour plus d'informations sur ce correctif, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
822343 MS03-022 : erreur dans l'extension ISAPI pour Windows Media Services peut provoquer l'exécution de code
Agrandir tout | Réduire tout

Sommaire

Symptômes

Les Services Windows Media sont une fonctionnalité de Microsoft Windows 2000 Server également disponible en téléchargement pour Microsoft Windows NT 4.0 Server. Bien que les Services Windows Media prennent en charge le flux de données de multidiffusion, il n'existe aucune communication directe entre le serveur et les utilisateurs pouvant ouvrir une session. Pour contourner ce problème, Windows 2000 Server offre des capacités d'ouverture de session pour les transmissions de flux de données de multidiffusion et de monodiffusion. Cette fonctionnalité est implémentée comme un ISAPI DLL qui est nommé Nsiislog.dll.

Une erreur est dans la façon dans laquelle Nsiislog.dll traite des requêtes entrantes. Ce défaut pourrait autoriser un agresseur à envoyer des communications au serveur qui provoqueraient un refus de service des services Internet (IIS). Le refus de service affecterait uniquement les services Internet (IIS) ; les autres services exécutés sur le serveur ne seraient pas affectés.

Résolution

Information de Service Pack

Pour résoudre ce problème procurez-vous le dernier Service Pack Windows 2000 Pour plus d'informations cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft
260910 Comment obtenir le dernier Service Packs de Windows 2000

Information de correctif

Information de correctif de sécurité

Téléchargez l'information

Vous pouvez télécharger les fichiers suivants à partir du Centre de téléchargement de Microsoft

Microsoft Windows 2000 (toutes les langues sauf le japonais NEC)
Réduire cette imageAgrandir cette image
Download
Download the 817772 package now.
Windows 2000 (japonais NEC)
Réduire cette imageAgrandir cette image
Download
Download the 817772 package now.
Windows NT 4.0
Réduire cette imageAgrandir cette image
Download
Download the 817772 package now.
Dater de publication : 28 mai 2003

Pour plus d'informations sur la procédure pour télécharger des fichiers de Support technique Microsoft, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
119591 Comment obtenir des fichiers de Support technique Microsoft à partir de services en ligne
Microsoft a analysé ce fichier en vue de détecter la présence de virus Microsoft a utilisé les logiciels de détection de virus les plus récents disponibles à la date de publication de ce fichier Le fichier est stocké sur les serveurs sécurisés qui aident à empêcher toutes les modifications non autorisées dans le fichier.

Conditions préalable

Cette mise à jour exige le Service Pack 6a Windows NT 4.0. Pour plus d'informations cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft
152734 Obtention du dernier Service Pack NT 4.0
Note Windows 2000 Server Service Pack 2 ou Windows 2000 Server Service Pack 3 contiennent Services Windows Media Microsoft 4.1.

Informations d'installation

Ce correctif prend en charge les commutateurs d'installation suivants :
  • / ? : Affiche la liste de commutateurs d'installation.
  • /q : d'utiliser le mode silencieux (aucun intervention d'utilisateur).
  • / Q:u : spécifie le mode utilisateur qui affiche certaines boîte de dialogue pour l'utilisateur.
  • / Q : : spécifie le mode administrateur qui n'affiche aucunes boîte de dialogue pour l'utilisateur.
  • / Full path t: : le dossier de travail temporaire spécifie.
  • /c : extrait les fichiers sans exécuter programme d'installation lorsqu' il est utilisé avec le commutateur /t.
  • / Cmd c: : remplace la commande d'installation définie par l'auteur.
  • / R:n : ne redémarre jamais l'ordinateur après l'installation.
  • / R:i : automatiquement redémarre l'ordinateur s'il est nécessaire pour terminer l'installation.
  • / R : : redémarre après l'installation toujours l'ordinateur.
  • / R:s : redémarre l'ordinateur après l'installation sans inviter l'utilisateur à le faire.
Pour vérifier que le correctif est correctement installé sur votre ordinateur, ayez la confirmation de l'existence de la clé de Registre suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Services\wm817772

Information de déploiement

Pour installer le correctif sans intervention de la part de l'utilisateur, tapez la ligne de commande suivante à l'invite :
WindowsMedia41-KB817772-x86-ENU /q:a /r:n

Pour plus d'informations comment sur déployer ce correctif avec Services de mises à jour logicielles Microsoft, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://technet.microsoft.com/en-us/wsus/bb466201.aspx

Redémarrez l'exigence

Il n'est pas obligatoire de redémarrer votre ordinateur après avoir appliqué ce correctif.

Information de suppression

Vous ne pouvez pas supprimer ce correctif parce que la technologie d'installation ne permet pas de suppression et parce qu'aucune fonctionnalité de restauration au niveau du système n'est dans NT 4.0 Microsoft Windows 2000 et Microsoft Windows.

Information de remplacement de correctif

Ce correctif ne remplace tout aucun correctif.

La version Windows 2000 de ce correctif est remplacée par le correctif de sécurité 822343. Pour plus d'informations sur ce correctif, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
822343 MS03-022 : erreur dans l'extension ISAPI pour Windows Media Services peut provoquer l'exécution de code

Information de fichier

La version anglaise de ce correctif logiciel possède les attributs de fichier indiqués dans le tableau suivant ou ceux d'une version ultérieure Temps universel répertorie les dates et les dates de ces fichiers. Lorsque vous affichez l'information de fichier, elle est converti à l'heure locale. Pour rechercher la différence entre UTC et l'heure locale, utilisez l'onglet Fuseau horaire dans l'outil dans Panneau de configuration Date et heure.

Windows 2000
   Date         Time   Version      Size     File Name
   -------------------------------------------------------
   07-Mar-2003  16:40  4.1.0.3931    16,784  Nsiislog.dll     
   02-Apr-2003  23:27  6.0.2600.0   144,384  Nsisapi.exe      
   19-May-2003  18:38  6.0.2600.0   122,880  Nsisapi2.exe
Windows NT 4.0
   Date         Time   Version      Size     File Name
   -------------------------------------------------------
   01-Apr-2003  19:04  4.1.0.3861    15,760  Nsiislog.dll     
   20-May-2003  15:37  6.0.2600.0   122,368  Nsisapi2.exe 

Statut

Microsoft a confirmé que ce problème peut causer un degré de vulnérabilité de sécurité dans les produits Microsoft répertoriés dans la section "à s'Applique". Ce problème a été corrigé pour la première fois dans le Service Pack 4 Microsoft Windows 2000

Plus d'informations

Pour plus d'informations sur cette vulnérabilité, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://www.microsoft.com/technet/security/bulletin/MS03-019.mspx

Propriétés

Numéro d'article: 817772 - Dernière mise à jour: mardi 11 février 2014 - Version: 5.1
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Media Services 4.1
Mots-clés : 
kbnosurvey kbarchive atdownload kbdownload kbwin2ksp4fix kbsecvulnerability kbsecbulletin kbsecurity KB817772 KbMtfr kbmt
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que feraient une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. Si vous relevez des erreurs graves et souhaitez contribuer à l?amélioration du système, vous pouvez compléter l?enquête à votre disposition dans le bas des articles.
La version anglaise de cet article est la suivante: 817772
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com