[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02738] Re: Windows 2000に脆弱性、実際に悪用の報告



biac です


In "[port139ml:02737] Re: Windows 2000に脆弱性、実際に悪用の報告"
On Tue, 18 Mar 2003 10:27:58 +0900
"Kunio Miyamoto" <wakatono@xxxxxxxxxx> wrote:
>  URLScan ではじくことができるってあたりを考えると、無効に
> してあれば OK なんじゃないかと思うんですが、確証持てません。

http://www.cert.org/advisories/CA-2003-09.html
> CERTR Advisory CA-2003-09 Buffer Overflow in Microsoft IIS 5.0
/*
If you cannot disable IIS, consider using the IIS lockdown tool to
disable WebDAV (removing WebDAV can be specified when running the IIS
lockdown tool). Alternatively, you can disable WebDAV by following the
instructions located in Microsoft's Knowledgebase Article 241520, "How
to Disable WebDAV for IIS 5.0":

http://support.microsoft.com/default.aspx?scid=kb;en-us;241520
*/

…WebDAV を無効にすれば良いようですね。



----------------------------------------------------------------------
// 山本康彦@名古屋.R&D部.戦略事業本部.日本インフォメーション株式会社 
// Business E-Mail: y-yamamoto@xxxxxxxxxxxx
//             Web: http://www.nicnet.co.jp/nicnet/
//  Private E-Mail: biac@xxxxxxxxxxxxxxxxxxxxx
//             Web: http://nadia.kabe.to/
//  PGP Public Key: http://nadia.kabe.to/profile/pgpkey-biac.txt
// key fingerprint: EF 43 95 25 D5 59 10 57  88 0F EF C6 8C AD 3C 91