Computer Emergency Response Team - Industrie Services et Tertiaire Le CERT dédié à la communauté Industrie, Services et Tertiaire française
english version
Problèmes de programmation via les MFC de Microsoft
Avis et Alertes publics
Articles du Cert-IST
Liens utiles
Presse - Evénements
Version imprimante
Accueil | Ressources | Publications du Cert-IST

Il a été découvert ce mois-ci des problèmes dans des solutions web implémentées (serveur web "BadBlue" par exemple) à partir des MFC (Microsoft Foundation Classes – librairies de programmation) de Microsoft.

En effet, un article dans la base de connaissance de Microsoft fait état que des librairies ISAPI (Internet Server Application Programming Interface) construites à partir des MFC sous la forme de librairies statiques (et non sous la forme de libraires dynamiques, DLL) pouvaient être vulnérables à des dénis de service. Pour mémoire, les ISAPI sont utilisées par la suite web de Microsoft, Internet Information Server (IIS) pour traiter des types de requêtes avancées (.ASP ou .HTR).

Afin de corriger cette vulnérabilité, Microsoft invite les développeurs de ce type de librairies utilisant Visual C++ 6.0 à mettre à jour Visual Studio avec le "Service Pack" 4.

Pour plus d'information :

 

Copyright © 1999-2012 Cert-IST | Mentions légales | Plan du site