Internet Watch logo
記事検索
最新ニュース

米SANS、10月公開のWindowsの脆弱性を攻撃するコードを警告


 米SANSは20日、マイクロソフトが10月13日に「MS04-030」「MS04-032」で公開したWindowsの脆弱性を攻撃するコードが出回っていると警告した。

 MS04-030で公開された「WebDAVの脆弱性」については、この脆弱性を突くPerlスクリプトが確認されている。スクリプトにより不正なリクエストを送信することで、WebDAVを利用しているIISサーバーのサービスを停止させるという。

 MS04-032で公開された「Graphics Rendering Engineの脆弱性」については、この脆弱性を攻撃する画像ファイルが確認されており、画像ファイルを開くとリモートシェルが起動し、外部からPCの操作が可能になるという。こうしたファイルについては、シマンテックがウイルス対策ソフトで「Trojan.Moo」として検出するなど、ウイルス対策ベンダーでも対策を行なっている。


関連情報

URL
  ニュースリリース
  http://isc.sans.org/diary.php?date=2004-10-20

関連記事
情報漏洩やDoSを引き起こすRPCの脆弱性「MS04-029」など(2004/10/13)
Windows XP/2000などに外部からコードが実行される脆弱性「MS04-032」(2004/10/13)


( 三柳英樹 )
2004/10/22 20:42

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2004 Impress Corporation, an Impress Group company. All rights reserved.