Index ServerのISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト) | ScanNetSecurity
2026.05.16(土)

Index ServerのISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェ

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェックのバッファが含まれるために、攻撃者がidq.dll がインストールされているサーバとのWebセッションを確立できた場合、バッファオーバーラン攻撃を仕掛け、Webサーバ上でコードを実行する可能性があるというもの。この脆弱性は極めて深刻で、同社では、全ての同サーバ管理者に直ちに対応策を取ることを強く推奨している。

http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. 【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

    【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

  3. 【インタビュー】「日本を守らないと」、標的型サイバー攻撃に取り組む危機感(ソリトンシステムズ)

    【インタビュー】「日本を守らないと」、標的型サイバー攻撃に取り組む危機感(ソリトンシステムズ)

  4. 未承認端末の検出・即時遮断製品と「Firebox」を連携(ウォッチガード、SecuLynx)

    未承認端末の検出・即時遮断製品と「Firebox」を連携(ウォッチガード、SecuLynx)

  5. 教育機関でのタブレット活用のセキュリティ対策を支援(MOTEX)

    教育機関でのタブレット活用のセキュリティ対策を支援(MOTEX)

ランキングをもっと見る
PageTop