リビング+:ニュース 2003/03/18 15:52:00 更新


Windows2000で動作するIISにあらたなセキュリティホール

マイクロソフトは、Internet Information Server(IIS)をWindows2000で動作させている場合、セキュリティホールによって外部から任意のコードが実行されるおそれががあると発表した。

 マイクロソフトは、Internet Information Server(IIS)をWindows2000で動作させている場合、セキュリティホールによって外部から任意のコードが実行されるおそれががあると発表した。

 これは、WebDAVが利用するWindowsコンポーネントに未チェックのバッファがあることが原因で、外部からLocalSystem権限(デフォルト設定の場合)でコードが実行されてしまう。

 IIS Lockdown Wizard toolのURLScanをデフォルト構成で利用している場合など攻撃は防げるということだが、セキュリティホールはふさいでおくに越したことはない。修正プログラムはWindowsUpdateから適用できるので、IISをWindows2000で利用している場合は導入していただきたい。

関連リンク
▼マイクロソフト

[記事提供:RBBTODAY]



モバイルショップ

最新CPU搭載パソコンはドスパラで!!
第3世代インテルCoreプロセッサー搭載PC ドスパラはスピード出荷でお届けします!!

最新スペック搭載ゲームパソコン
高性能でゲームが快適なのは
ドスパラゲームパソコンガレリア!