Microsort IIS、WebDAV脆弱性あり

    後藤大地  [2009/05/26]

    Netcraft - Internet Research, Anti-Phishing and PCI Security Services

    Netcraftの報告"Most IIS Sites Unlikely to be Affected by WebDAV Vulnerability"によると、Microsoft IIS 6.0が稼働している6,200万サイトの多くに、WebDAVのリモート認証バイパスの脆弱性の可能性あるという。Microsoft IIS 6.0の90%以上はMicrosoftのサイトを運用するサーバとして使われている。

    報告によると、Windows Server 2003がアプリケーションサーバとして動作する場合、WebDAVはMicrosoft IIS 6.0ではデフォルトでは有効にはなっていないため、実質的に脆弱性があるサーバは6,200万サイトよりも少ないとみられるという。ただし、ファイアウォールを通り抜けて簡単にコンテンツの管理が実現できることからWebDAVを有効にしているユーザもいるとされている。

    Microsoftは18日(米国時間)、Microsoft Security Advisory (971492)としてセキュリティアドバイザリを報告。Netcraftの説明によると、Windows 2000 ServerはIIS 5.0とともにWebDAVもインストールするため、同脆弱性を受ける可能性があるという。

    関連サイト

    関連したタグ

    新着記事

    特設サイトの情報

      求人情報

      人気記事

      一覧

      イチオシ記事

      新着記事

      特別企画

      転職ノウハウ

      あなたの仕事適性診断

      4つの診断で、自分の適性を見つめなおそう!

      Heroes File ~挑戦者たち~

      働くこと・挑戦し続けることへの思いを綴ったインタビュー

      はじめての転職診断

      あなたにピッタリのアドバイスを読むことができます。

      転職Q&A

      転職に必要な情報が収集できます

      スカウト転職する

      企業からアプローチのメッセージが届きます。

      マイナビニュースマガジン