japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月11日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2003年6月26日 00:00

Microsoft、コンテンツ配信に関連する機能に脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft (NASDAQ:MSFT) は25日、『Windows Media サービス』で用いる ISAPI エクステンションに存在する脆弱性に関して、セキュリティ情報を発表した。『Windows 2000』を運用するシステムで、任意のプログラムコード実行の被害を受ける可能性があるという。

同社が発表したセキュリティ情報『MS03-022』では、深刻度を重要としており、システム管理者にできるだけ速やかな修正プログラムの適用を呼びかけている。

脆弱性は Windows Media サービスのインストール時に導入する、マルチキャストのログ機能に存在する。Windows Media サービスは、ネットワーク上のクライアントに、メディアコンテンツを配信する際、マルチキャストによるストリーミングが可能で、かつマルチキャストストリーミングでは、受け手側のクライアントと直接接続しないことから、接続情報を記録するため Windows 2000 ではログ機能を用意している。なお同機能は、ISAPI エクステンションとして実装している。

同社によると、「クライアントからのリクエストを、(ログ機能が) 処理する方法に問題がある。攻撃者が特別な形式の HTTP リクエストを送出すると、IIS が異常終了したり、サービス提供側のシステム上で、任意のプログラムコードを実行できる可能性がある」としている。

Windows Media サービスは、『Windows Server 2003』『Windows XP』『Windows NT 4.0』でも利用できるが、これらのシステムには同脆弱性が無いという。

関連テーマ
最新トップニュース
データメーション
【データメーション】
在宅勤務者にやめて欲しいこと(10月10日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
DevX
DevX
XQueryの制御構造の活用(10月10日)
最新ハイテク講座
最新ハイテク講座
ハイビジョン対応へ、どこまで進化するのか「レコーダー」(10月10日)
百式のネットビジネス研究
百式のネットビジネス研究
あなたの Blog にライブサーチを設置してくれる「Sikbox」(10月10日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(10月9日)
検索エンジンマーケティング
検索エンジンマーケティング
SEO は外部と内部どっちの対策が効果的?(10月9日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/