Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「IIS」の「WevDAV拡張」に特権昇格のおそれ - MSがアドバイザリ

マイクロソフトは、インターネットインフォメーションサービス(IIS)において脆弱性が明らかになったとしてアドバイザリを発表した。

同社によれば、「IIS」の「WebDAV拡張」において、HTTPのリクエスト処理に脆弱性が存在しており、特権の昇格が発生するという。細工したHTTPリクエストを利用して脆弱性を攻撃することにより、認証せずにアクセスが可能になる。

すでに一般に公開されているが、同社では攻撃や被害に関する報告を受けていないとしている。同社では、アドバイザリで利用者に対して緩和策を案内。セキュリティ更新プログラムの提供など、脆弱性への対応を検討している。

インターネットインフォメーションサービスの脆弱性により、特権が昇格される
http://www.microsoft.com/japan/technet/security/advisory/971492.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2009/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 71.0.3578.98」がリリース、UAFの脆弱性を解消
11月のMS月例パッチ修正された脆弱性、中東のゼロデイ攻撃で悪用済み
DB管理ツール「phpMyAdmin」に深刻な脆弱性 - 修正版が公開
「Firefox 64」がリリース - 深刻な脆弱性などを修正
MS、2018年最後の月例セキュリティ更新 - 一部脆弱性でゼロデイ攻撃も
「Adobe Acrobat/Reader」、脆弱性87件に対処 - 当初予定より高い重要度
「Amazon FreeRTOS」の複数脆弱性、詳細公表される - コード実行やDoSのおそれ
モバイルアプリの脆弱性診断サービス - インテック
IoT向け組込OS「AWS FreeRTOS」に複数脆弱性 - コード実行のおそれ
「Symfony」のフォームコンポーネントに脆弱性 - アップデートがリリース