Windows OS上でシステム停止や任意のコードを実行される脆弱性を検証(NTTデータ先端技術) | ScanNetSecurity
2026.08.19(水)

Windows OS上でシステム停止や任意のコードを実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、HTTP.sys の脆弱性により、リモートでコードが実行される脆弱性に関する検証レポートを公開した。

脆弱性と脅威 セキュリティホール・脆弱性
検証イメージ
検証イメージ 全 2 枚 拡大写真
NTTデータ先端技術株式会社は4月17日、HTTP.sys の脆弱性により、リモートでコードが実行される脆弱性に関する検証レポートを公開した。本脆弱性(MS15-034:CVE-2015-1635)は、WindowsのMicrosoft HTTPプロトコルスタックをつかさどるドライバ「HTTP.sys」においてHTTPリクエストを解析する処理の不備に起因するもの。この脆弱性を悪用して、攻撃者はHTTPを提供するMicrosoft IIS等のHTTP.sysを使ってサービスを提供するWindows 7以降のWindows OS上でシステム停止や任意のコードを実行する可能性がある。

同社では、本脆弱性の再現性について検証を行った。検証は、Windows Server 2012 R2 上のIIS8.5をターゲットシステムとして実施した。ターゲットシステムでMicrosoft IISが稼動しているポートに対して、細工したHTTPリクエストを送信し、ターゲットシステムを停止させるもので、攻撃コードを改変することにより、リモートからターゲットシステム上で任意のコードを実行できる可能性がある。検証の結果、ターゲットシステムの停止に成功した画面が表示された。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

    「インク革命」に不正アクセス、24,166名のカード情報が漏えいした可能性

  3. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

  4. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

  5. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

ランキングをもっと見る
PageTop