IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリース(マイクロソフト) | ScanNetSecurity
2026.04.04(土)

IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリースした。4.0と5.0用が用意されている。日本語版個別モジュールは現在準備中。この問題は、IISのASPがRFC 2109で定義されている、セキュ

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は、IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリースした。4.0と5.0用が用意されている。日本語版個別モジュールは現在準備中。この問題は、IISのASPがRFC 2109で定義されている、セキュリティで保護されたセッションIDクッキーの生成をサポートしていないために起こるもので、同じWebサイト上にセキュリティで保護されたページと保護されていないページが設置されている場合、ユーザーが保護されたページを訪れた後に同じサイトにある保護されていないページにアクセスすると、同じセッションIDクッキーがプレーンテキストで交換され、悪意あるユーザーにそれを盗まれてしまう危険性があるというもの。

http://www.microsoft.com/japan/security/


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性

    バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性

ランキングをもっと見る
PageTop