Windows DNSサーバーの脆弱性にゼロデイ攻撃が発生 - MSは更新プログラムを準備
マイクロソフトは、同社サーバ製品におけるDNSサーバ機能の一部に脆弱性があり、悪用される可能性があるとして更新プログラムの準備を進めている。
影響があるのは、「Windows 2000 Server SP4」「Windows Server 2003 SP1」「Windows Server 2003 SP2」で、DNSサーバのリモートプロシージャコール機能に脆弱性が存在し、コードが実行される可能性がある。
すでに脆弱性に対する攻撃についても報告を受けており、同社では月例更新以外での提供も視野に入れ、更新プログラムの開発を進めている。また、根本的な解決とはならないが、レジストリキーの設定によりDNSサーバーのRPC機能のリモート管理を無効にすることで攻撃を回避することができる。
Windows DNSサーバーのRPC の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/935964.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2007/04/13 )
ツイート
PR
関連記事
米当局、「ownCloud」など脆弱性2件の悪用に注意喚起
「Apache Tomcat」にリクエストスマグリングの脆弱性
職員が偽警告にだまされ電話、周囲が気づきLANを遮断 - 富士見市
委託先が患者情報を紛失、防犯カメラに誤廃棄時の映像 - 頴田病院
NEC製クラスタリングソフト「CLUSTERPRO X」に複数の脆弱性
サーバがランサム被害、内部に顧客情報 - 衣料雑貨卸販売会社
「MS Edge」もアップデート - 悪用済み脆弱性に対応
個情委、野辺地町に行政指導 - 管理不備や報告遅滞で
eラーニング向けCMSに複数の脆弱性 - 実証コードなど公開
「Chrome」にセキュリティアップデート - ゼロデイ脆弱性など修正