Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「IIS」拡張子処理の脆弱性、「同6.0」へ影響 - デフォルトでは影響受けず

複数のセキュリティベンダーが、2009年末にマイクロソフトの「IIS」において、ファイル拡張子処理の脆弱性について指摘した問題で、同社では脆弱性の特定をほぼ終えているという。

問題となっているのは、IISサーバにおいて拡張子の処理に問題があり、本来実行ファイルではないファイルが実行されるおそれがあるもので、複数のセキュリティベンダーが指摘している。

マイクロソフトのセキュリティレスポンスマネージャの小野寺匠氏によると、脆弱性についてほぼ調査が終わっており、影響を受けるのは「同6.0」のみであることが判明しているという。

脆弱性の影響を受けるには、IISのセキュリティ設定を脆弱になるよう変更する必要があり、デフォルトの設定であれば影響を受けないと説明。対処については、今後アナウンスが行われる見込み。

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2010/01/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応