Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windows DNSサーバーの脆弱性にゼロデイ攻撃が発生 - MSは更新プログラムを準備

マイクロソフトは、同社サーバ製品におけるDNSサーバ機能の一部に脆弱性があり、悪用される可能性があるとして更新プログラムの準備を進めている。

影響があるのは、「Windows 2000 Server SP4」「Windows Server 2003 SP1」「Windows Server 2003 SP2」で、DNSサーバのリモートプロシージャコール機能に脆弱性が存在し、コードが実行される可能性がある。

すでに脆弱性に対する攻撃についても報告を受けており、同社では月例更新以外での提供も視野に入れ、更新プログラムの開発を進めている。また、根本的な解決とはならないが、レジストリキーの設定によりDNSサーバーのRPC機能のリモート管理を無効にすることで攻撃を回避することができる。

Windows DNSサーバーのRPC の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/935964.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2007/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

小規模事業者持続化補助金の事務局がランサム被害
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
「auひかり」向けのブロードバンドルータに複数の脆弱性
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿
特別支援学校で生徒の個人情報含む動画を誤公開 - 埼玉県