マイクロソフト社ISAサーバーが、UDP攻撃によりクラッシュする可能性 | ScanNetSecurity
2026.05.23(土)

マイクロソフト社ISAサーバーが、UDP攻撃によりクラッシュする可能性

概要:
 マイクロソフト社のISA(インターネット・セキュリティ・アクセラレーション)サーバーは連続なフラグメントされたUDPパケットを受けるとクラッシュすることが判明。この原因を起すISAの脆弱部分についての詳細は現時点では解明されていない。以前に見つかって

国際 海外情報
概要:
 マイクロソフト社のISA(インターネット・セキュリティ・アクセラレーション)サーバーは連続なフラグメントされたUDPパケットを受けるとクラッシュすることが判明。この原因を起すISAの脆弱部分についての詳細は現時点では解明されていない。以前に見つかっているISAのパッチ(3ヶ所)は2001年8月にリリースされている。(2001年8月15日、ID#105185)


情報ソース:
VulnWatch (Tamer Sahin, ts@blackhat.cc), Nov. 02, 2001


分析:
 この脆弱性を利用した攻撃は、本来のISAサーバーの役割である常時接続環境下における安全性の確保という目的を阻害する。マルチステップ攻撃の第一歩としてISAサーバーへのUDPパケット攻撃が利用される可能性がある。ISAサーバーを攻撃しておき、後は個々の接続環境、コンフィギュレーション、更にパッチ適応状況に応じて様々な攻撃を行い得る。


検知方法:
 マイクロソフト・ウインドウズ2000上で動作する最新の法人向けISAサーバー2000(サービスパック2)に上記脆弱性が発見されている。


暫定処置:
 ルーターなど境界アクセス・コントロール側でDOS攻撃、SYSフラッドに対する適切な対処を行う事。


(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/vv/m-sc.htm

※この情報はiDEFENSE社( http://www.idefense.co.jp/ )より提供いただいております。情報の内容は以下の時点におけるものです
【17:36 GMT、11、5、2001】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  4. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

  5. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

ランキングをもっと見る
PageTop