★阿修羅♪ 現在地 HOME > 掲示板 > IT5 > 436.html
 ★阿修羅♪
次へ 前へ
Microsoftに境界エラーの脆弱性【IT_Media記事】
http://www.asyura2.com/0401/it05/msg/436.html
投稿者 クエスチョン 日時 2004 年 4 月 27 日 22:46:00:WmYnAkBebEg4M
 

(回答先: Windows脆弱性にまた新たな実証コード【IT_Media記事】 投稿者 クエスチョン 日時 2004 年 4 月 27 日 22:43:18)

Microsoftに境界エラーの脆弱性【IT_Media記事】
http://www.itmedia.co.jp/news/articles/0404/27/news018.html

速報
2004/04/27 08:33 更新

セキュリティ企業のSecuniaは、Windows ExplorerとInternet Exporerに境界エラーの脆弱性が見つかったと警告。Windows 2000/95/98/Me/XPと、IE 5.01/5.5/6に影響し、悪用されるとシステムを乗っ取られる恐れがあるという。


 MicrosoftのWindows ExplorerとInternet Exporer(IE)に境界エラーの脆弱性が見つかったとして4月26日、セキュリティ企業のSecuniaがアドバイザリーを発行した。悪用されるとシステムを乗っ取られる恐れがあり、深刻度は「かなり重大」と評価している。

 Secuniaによると、この脆弱性はWindows 2000/95/98/Me/XPと、IE 5.01/5.5/6に影響。ファイルサーバに接続する際にIEとWindows Explorer経由で境界エラーが引き起こされる。小文字を含まない約300字以上の名称で共有設定するとこの問題が起き、バッファオーバーフローが誘発される可能性がある。

 不正なファイルサーバへのアクセス、悪質なWebサイト訪問、特別に作成されたリンクのクリックなどによって、ユーザーのシステム上で任意のコードを実行される恐れがある。

 Microsoftでは、この脆弱性はWindows XPのSP1とWindows 2000のSP4で修正済みだと説明している。しかし、Secuniaでは完全にパッチが当てられたWindows XPとWindows 2000でもこの脆弱性の存在を確認したと指摘。回避策として、ボーダールータとファイアウォールのトラフィックの制限、ネットワークカードの「Client for Microsoft Networks」の機能停止を推奨している。ただ、これによってファイル共有機能が影響を受けるという。

[ITmedia]

Copyright(c) 2004 Softbank ITmedia, Inc. All Rights Reserved.

 次へ  前へ

IT5掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。