Lücke in Frontpage Server Extensions
Eine grobe Sicherheitslücke in den Frontpage-Server-Erweiterungen [FPSE] kann für einen Bufferoverflow oder eine Denial-of-Service-Attacke genutzt werden. Microsoft empfiehlt Administratoren dringend, einen Patch einzuspielen.
Betroffen sind die Produkte: FrontPage Server Extensions 2000 und 2002, Windows 2000 [enthält FPSE 2000] und Windows XP [enthält FPSE 2000].
Security Bulletin MS02-053SmartHTML Interpreter
Die Fehlfunktion steckt im SmartHTML Interpreter [shtml.dll] der Frontpage Server Extensions. Je nach Version der Erweiterungen hat die Lücke andere Auswirkungen. Bei den Frontpage-Server-Erweiterungen in der Version 2000 kann durch eine bestimmte Anfrage eine DoS -Attacke gestartet werden. Die shtml.dll lässt sich in dem Fall dazu missbrauchen, fast die gesamte CPU-Kapazität mit Endlosschleifen zu belegen.
Bei den FPSE 2002 kann die gleich geartete Anfrage dazu führen, dass ein Puffer überläuft. Auf dem Weg steht einem Angreifer der Server für eigene Zwecke offen.
