Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windows DNSサーバーの脆弱性にゼロデイ攻撃が発生 - MSは更新プログラムを準備

マイクロソフトは、同社サーバ製品におけるDNSサーバ機能の一部に脆弱性があり、悪用される可能性があるとして更新プログラムの準備を進めている。

影響があるのは、「Windows 2000 Server SP4」「Windows Server 2003 SP1」「Windows Server 2003 SP2」で、DNSサーバのリモートプロシージャコール機能に脆弱性が存在し、コードが実行される可能性がある。

すでに脆弱性に対する攻撃についても報告を受けており、同社では月例更新以外での提供も視野に入れ、更新プログラムの開発を進めている。また、根本的な解決とはならないが、レジストリキーの設定によりDNSサーバーのRPC機能のリモート管理を無効にすることで攻撃を回避することができる。

Windows DNSサーバーのRPC の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/935964.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2007/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

建設作業所のNASで情報流出か、設定に問題 - 佐藤工業
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
海外子会社に不正アクセス、情報流出の可能性 - オカムラ
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中