|
|
脆弱性情報| 名前 | | (MS06-040) Microsoft Windows Server サービスのバッファ オーバーランの脆弱性 (KB921883) |
|
| タイプ | バッファオーバーフロー | | 脆弱性の利用による影響 | リモートでのコードの実行 | | ユーザの操作 | ユーザの操作は不要 | | 攻撃ベクトル | 悪質なリモートのネットワークトラフィック | | 深刻度 | 緊急 | | CVE参考資料 | CVE-2006-3439 | | ベンダーの対応状況 | 対応済み、修正プログラム適用済み | | 脆弱なシステム | Windows 2000 SP4, Windows 2000 Generic, Windows XP SP0 - SP2, Windows XP Generic, Windows 2003 Generic, Windows 2003 SP0 - SP1, | | まとめ | Microsoft Windows Server Serviceに任意のコードの実行が可能な脆弱性が存在し、不正なトラフィックをサーバサービスに送信して脆弱性を利用できる。 | |
|
|
| 経過 | TOPに戻る | |
2006/8/15
・ベンダーが修正プログラムに関する注意を発しました。
2006/8/12
・脆弱性を利用するコードの存在が確認されました。
2006/8/10
・脆弱性を利用するコードがリリースされました。
2006/8/8
・ベンダーが修正プログラムを提供しました。
2006/8/8
・脆弱性に関する情報が一般公開されました。
2006/8/8
・マイクロソフトによれば、この脆弱性が実際に利用されているとのことですが、公開はされていません。
|
|
| 説明 | TOPに戻る | |
・Microsoft Server Serviceにより、他のネットワーク接続されたホストとファイルを共有できます。Server Serviceに不正なバウンドのチェックによるコードの実行が可能な脆弱性が存在します。脆弱なホストへの特殊なサーバサービスのトラフィックを受信して処理すると、この欠陥を利用できます。認証されていない攻撃者がこの攻撃を行えます。
|
|
| McAfee製品の緩和策と勧告 | TOPに戻る | |
勧告
・http://www.microsoft.com/japan/technet/security/Bulletin/MS06-040.mspxからアップデートをダウンロードしてインストールしてください(KB921883)。
McAfee製品の緩和策
McAfee Foundstone
シグネチャ:
(MS06-040) Microsoft Windows Server Service Buffer Overflow (KB921883)
シグネチャID:
4512
リリース日:
2006/8/8
初回リリース:
McAfee Intrushield
シグネチャ:
DCERPC SRVSVC Buffer Overflow
シグネチャID:
0x47602E00
リリース日:
2006/8/8
初回リリース:
sigset 3.1.19, 2.1.46, 1.9.63, 1.8.80
|
|
|
|  |