![]() |
Netcraft - Internet Research, Anti-Phishing and PCI Security Services |
Netcraftの報告"Most IIS Sites Unlikely to be Affected by WebDAV Vulnerability"によると、Microsoft IIS 6.0が稼働している6,200万サイトの多くに、WebDAVのリモート認証バイパスの脆弱性の可能性あるという。Microsoft IIS 6.0の90%以上はMicrosoftのサイトを運用するサーバとして使われている。
報告によると、Windows Server 2003がアプリケーションサーバとして動作する場合、WebDAVはMicrosoft IIS 6.0ではデフォルトでは有効にはなっていないため、実質的に脆弱性があるサーバは6,200万サイトよりも少ないとみられるという。ただし、ファイアウォールを通り抜けて簡単にコンテンツの管理が実現できることからWebDAVを有効にしているユーザもいるとされている。
Microsoftは18日(米国時間)、Microsoft Security Advisory (971492)としてセキュリティアドバイザリを報告。Netcraftの説明によると、Windows 2000 ServerはIIS 5.0とともにWebDAVもインストールするため、同脆弱性を受ける可能性があるという。
| ラネクシー、画像処理ソフトウェア開発キットの最新版を64bit版で販売 [10:10 5/28] |
| 東陽テクニカ、1G/10GbE回線対応のポータブルネットワークアナライザ [09:57 5/28] |
| 日本発の取り組み「Mozilla Factory」がスタート [09:30 5/28] |
| 【レポート】クラウド/モバイル/ビッグデータ時代に求められるUIとは - TOBESOFT 金代表 [09:00 5/28] |
| エンタープライズ向けCMS「eZ Publish 4.7」が公開 [07:30 5/28] |
|
パナソニック、タリーズコーヒーやスリーエフにワイヤレス充電パッド導入 [10:41 5/28] 経営 |
|
不正コピー問題で和解した信州大学に、調査漏れの不正利用が発覚 [10:39 5/28] ネット |
|
ACCS、ファイル共有ソフトの利用状況を調査 - 中高生の利用が増加 [10:35 5/28] ネット |
|
JCAA、フィッシング対策の動画「いつもキミをまもりたいから」 [10:25 5/28] ネット |
|
アニパ島の皆に会える!新アトラクション『アニパ!水てっぽうのぼうけん隊』先行レビュー(秋田県) [10:15 5/28] キャリア |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。