Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「IIS FTP 7.5」にサービス拒否の脆弱性

「Windows 7」や「Windows Server 2008 R2」などと一緒に提供されている「IIS FTP 7.5」にメモリ破壊の脆弱性が判明した。

脆弱性のPoCコードが公開されたもので、FTPサーバのコード処理に問題があり、サービス拒否が発生する可能性がある。

今回の脆弱性についてMicrosoftでは、またDEPによって保護されており、リモートでコードが実行されるおそれはないと説明している。またウェブサービスについては影響を受けないとしている。

同社では調査を引き続き実施し、セキュリティ更新プログラムの提供など対策を講じる計画だという。

(Security NEXT - 2010/12/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ
IT資産管理製品「MaLion」のWindows向けエージェントに深刻な脆弱性
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
「Oracle Fusion Middleware」の脆弱性悪用に注意喚起 - 米当局
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ