Microsoft IISの脆弱性検証レポートを公開(NTTデータ・セキュリティ) | ScanNetSecurity
2025.11.05(水)

Microsoft IISの脆弱性検証レポートを公開(NTTデータ・セキュリティ)

 NTTデータ・セキュリティ株式会社は12月25日、MicrosoftのInternet Information Server(IIS)で確認された脆弱性に関する検証レポートを公開した。この脆弱性は、拡張子によるアプリケーションマッピング処理を回避され、実行ファイルではない拡張子のファイルを実行

製品・サービス・業界動向 業界動向
 NTTデータ・セキュリティ株式会社は12月25日、MicrosoftのInternet Information Server(IIS)で確認された脆弱性に関する検証レポートを公開した。この脆弱性は、拡張子によるアプリケーションマッピング処理を回避され、実行ファイルではない拡張子のファイルを実行ファイルとして処理される危険性があるというもの。

 同社では、Windows 2003 SP2をターゲットシステムとして、Microsoft IISに設置されているファイルアップロード用コンテンツにアクセスし、細工した実行ファイルをアップロードすることでブラウザからターゲットシステムに存在するディレクトリ、ファイル一覧の取得を試みる検証を行った。この結果、Webサービスの実行ユーザ権限でのフォルダ、ファイル一覧の取得に成功した。

http://www.nttdata-sec.co.jp/article/vulner/pdf/report20091225.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 医師 サポート詐欺被害

    医師 サポート詐欺被害

  2. 飲酒し川崎市路上でGO TO SLEEP、午前3時 警官に起こされ HDD, USB, GIGA端末等の紛失を覚知した中学校教員

    飲酒し川崎市路上でGO TO SLEEP、午前3時 警官に起こされ HDD, USB, GIGA端末等の紛失を覚知した中学校教員

  3. Amazon 人材流出 ついに AWS をダウンさせる

    Amazon 人材流出 ついに AWS をダウンさせる

  4. 京都市が誤って別人の口座を差し押さえ 個人情報も漏えい

    京都市が誤って別人の口座を差し押さえ 個人情報も漏えい

  5. 差出人不明の郵便「駅のトイレで病院の封筒に入ったUSBを拾得し 個人情報が含まれていた」

    差出人不明の郵便「駅のトイレで病院の封筒に入ったUSBを拾得し 個人情報が含まれていた」

ランキングをもっと見る
PageTop