Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IISのFTPサーバにバッファオーバーフローの脆弱性

Microsoft Internet Information Services (IIS) に深刻な脆弱性が含まれていることがわかった。JPCERTコーディネーションセンターをはじめ、セキュリティ専門機関が注意を呼びかけている。

IIS 5.0および同6.0のFTPサーバにおいて、不正なディレクトリ名の解析した際、スタックバッファオーバーフローが発生する脆弱性が判明したもの。書き込み権限がある一般ユーザーにより、細工されたディレクトリが作成されるなど、任意のコードを実行される可能性がある。

9月2日の時点で修正プログラムは用意されておらず、脆弱性を回避するには、ユーザーに対して書き込み権限を制限するなど対策を実施する必要がある。

Microsoft Internet Information Services FTP サーバにおけるバッファオーバーフローの脆弱性
http://jvn.jp/cert/JVNVU276653/

JPCERTコーディネーションセンター
http://www.jpcert.or.jp/

(Security NEXT - 2009/09/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell CloudLink」に複数脆弱性 - 重要度「クリティカル」
「MS Edge」にセキュリティアップデート - 独自修正も
Apple、「macOS Tahoe 26.1」をリリース - 脆弱性105件を修正
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「React Native CLI」に脆弱性 - 外部よりコマンド実行のおそれ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性