Windows OS上でシステム停止や任意のコードを実行される脆弱性を検証(NTTデータ先端技術) | ScanNetSecurity
2026.07.04(土)

Windows OS上でシステム停止や任意のコードを実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、HTTP.sys の脆弱性により、リモートでコードが実行される脆弱性に関する検証レポートを公開した。

脆弱性と脅威 セキュリティホール・脆弱性
検証イメージ
検証イメージ 全 2 枚 拡大写真
NTTデータ先端技術株式会社は4月17日、HTTP.sys の脆弱性により、リモートでコードが実行される脆弱性に関する検証レポートを公開した。本脆弱性(MS15-034:CVE-2015-1635)は、WindowsのMicrosoft HTTPプロトコルスタックをつかさどるドライバ「HTTP.sys」においてHTTPリクエストを解析する処理の不備に起因するもの。この脆弱性を悪用して、攻撃者はHTTPを提供するMicrosoft IIS等のHTTP.sysを使ってサービスを提供するWindows 7以降のWindows OS上でシステム停止や任意のコードを実行する可能性がある。

同社では、本脆弱性の再現性について検証を行った。検証は、Windows Server 2012 R2 上のIIS8.5をターゲットシステムとして実施した。ターゲットシステムでMicrosoft IISが稼動しているポートに対して、細工したHTTPリクエストを送信し、ターゲットシステムを停止させるもので、攻撃コードを改変することにより、リモートからターゲットシステム上で任意のコードを実行できる可能性がある。検証の結果、ターゲットシステムの停止に成功した画面が表示された。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  2. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  5. 現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

    現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

ランキングをもっと見る
PageTop