MS01-033

読み:エムエス・ゼロいち・ゼロさんさん
外語:MS01-033 英語
品詞:固有名詞

Microsoft Index Server 2.0およびWindows 2000のIndexing Serviceにある脆弱性の一つ。

より分かり易く言えば、MicrosoftのWebサーバーであるIISの脆弱性の一つで、攻撃者が送り込んだプログラムを勝手に実行してしまうという、重大なセキュリティホールである。

  • サポート技術情報 ‐ 300972
  • 脆弱性識別番号
    • CAN-2001-0500

IISのISAPIエクステンションのうち、idq.dllのURL処理部分にバッファーオーバーフローの脆弱性がある。このため長いURLを送り込まれた際に、Webサーバー上で送り込まれたコードが実行される可能性がある。

しかもidq.dllはSystemコンテキストで動作するため事態は深刻であり、この脆弱性を利用すると攻撃者はサーバーを完全に制御することが可能で、そのサーバー上で全ての任意の操作を実行することができる。

2001(平成13)年6月18日に公表され、不具合を修正するサービスパックも追って公開されたが、Code RedおよびCode Red Ⅱワーム感染の温床となった。

コメントなどを投稿するフォームは、日本語対応時のみ表示されます

Mozilla Firefox 3の場合、ツール(T)→オプション(O)→コンテンツ→言語設定(O)で、日本語を追加して下さい。他のブラウザでも、日本語対応のものであれば、設定変更で追加可能と思われます。


KisoDic通信用語の基礎知識検索システム WDIC Explorer Version 6.02c (21-Aug-2010)
Search System : Copyright © Mirai corporation
Dictionary : Copyright © WDIC Creators club