IISのFTPサーバにバッファオーバーフローの脆弱性
Microsoft Internet Information Services (IIS) に深刻な脆弱性が含まれていることがわかった。JPCERTコーディネーションセンターをはじめ、セキュリティ専門機関が注意を呼びかけている。
IIS 5.0および同6.0のFTPサーバにおいて、不正なディレクトリ名の解析した際、スタックバッファオーバーフローが発生する脆弱性が判明したもの。書き込み権限がある一般ユーザーにより、細工されたディレクトリが作成されるなど、任意のコードを実行される可能性がある。
9月2日の時点で修正プログラムは用意されておらず、脆弱性を回避するには、ユーザーに対して書き込み権限を制限するなど対策を実施する必要がある。
Microsoft Internet Information Services FTP サーバにおけるバッファオーバーフローの脆弱性
http://jvn.jp/cert/JVNVU276653/
JPCERTコーディネーションセンター
http://www.jpcert.or.jp/
(Security NEXT - 2009/09/02 )
ツイート
PR
関連記事
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
