公開日:2010/12/24 最終更新日:2011/03/28

JVNVU#842372
Microsoft IIS FTP サーバにメモリ破損の脆弱性
緊急

概要

Microsoft IIS FTP サーバには、メモリ破損の脆弱性が存在します。

影響を受けるシステム

  • Microsoft IIS FTP 7.5

詳細情報

Microsoft IIS FTP サーバには、細工されたリクエストを処理することに起因するメモリ破損の脆弱性が存在します。

なお、本脆弱性を使用した攻撃コードが公開されています。

想定される影響

細工されたリクエストを処理することで、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。

対策方法

アップデートする
2011年2月9日にセキュリティ更新プログラムが公開されました。マイクロソフトが提供する情報 (MS11-004) をもとにアップデートしてください。

ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。

  • アクセスを制限する

参考情報

  1. US-CERT Vulnerability Note VU#842372
    Microsoft IIS FTP server memory corruption vulnerability

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2010-3972
JVN iPedia JVNDB-2010-002668

更新履歴

2011/02/17
対策方法を更新し、ベンダ情報および関連文書にリンクを追加しました。
2011/03/28
関連文書に JVN iPedia へのリンクを追加しました。