Index ServerのISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト) | ScanNetSecurity
2026.08.25(火)

Index ServerのISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェ

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェックのバッファが含まれるために、攻撃者がidq.dll がインストールされているサーバとのWebセッションを確立できた場合、バッファオーバーラン攻撃を仕掛け、Webサーバ上でコードを実行する可能性があるというもの。この脆弱性は極めて深刻で、同社では、全ての同サーバ管理者に直ちに対応策を取ることを強く推奨している。

http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

  2. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

  3. ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

    ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

  4. 駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

    駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

  5. 楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存

    楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存

ランキングをもっと見る
PageTop