公開日:2010/12/24 最終更新日:2011/03/28
JVNVU#842372
Microsoft IIS FTP サーバにメモリ破損の脆弱性
緊急
Microsoft IIS FTP サーバには、メモリ破損の脆弱性が存在します。
- Microsoft IIS FTP 7.5
Microsoft IIS FTP サーバには、細工されたリクエストを処理することに起因するメモリ破損の脆弱性が存在します。
なお、本脆弱性を使用した攻撃コードが公開されています。
細工されたリクエストを処理することで、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
アップデートする
2011年2月9日にセキュリティ更新プログラムが公開されました。マイクロソフトが提供する情報 (MS11-004) をもとにアップデートしてください。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- アクセスを制限する
-
US-CERT Vulnerability Note VU#842372
Microsoft IIS FTP server memory corruption vulnerability
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2010-3972 |
JVN iPedia |
JVNDB-2010-002668 |
- 2011/02/17
- 対策方法を更新し、ベンダ情報および関連文書にリンクを追加しました。
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。