Index ServerのISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト) | ScanNetSecurity
2026.04.24(金)

Index ServerのISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェ

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェックのバッファが含まれるために、攻撃者がidq.dll がインストールされているサーバとのWebセッションを確立できた場合、バッファオーバーラン攻撃を仕掛け、Webサーバ上でコードを実行する可能性があるというもの。この脆弱性は極めて深刻で、同社では、全ての同サーバ管理者に直ちに対応策を取ることを強く推奨している。

http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-033

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  3. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop