HOME情報セキュリティ緊急対策情報IIS 4.0 の重要な脆弱性(MS04-021)について

本文を印刷する

情報セキュリティ

IIS 4.0 の重要な脆弱性(MS04-021)について

最終更新日:2004年 7月14日

※追記すべき情報がある場合には、その都度このページを更新する予定です。

マイクロソフト社 Windows の IIS 4.0 にバッファオーバーフローの脆弱性が存在します。

攻撃者がこの脆弱性を攻略すると、影響を受けるコンピュータを制御し、プログラムのインストール、データの表示、変更、削除、または完全な特権を持つ新規のアカウントの作成などを行う可能性があります。至急 、修正プログラムを適用してください。

対象

  • Microsoft Windows NT Workstation 4.0
  • Microsoft Windows NT Server 4.0
  • Microsoft Windows NT Server 4.0, Terminal Server Edition

対策

1. 脆弱性の解消 - 修正プログラムの適用 -

マイクロソフト社から提供されている修正プログラムを適用して下さい。

修正プログラムの適用方法には、Windows Update による方法と、個別の修正プログラムをダウンロードしてインストールする方法があります。

なお、各対象OS(プラットフォーム)については、下記のマイクロソフト社からの情報(下記 MS04-021)を参照して下さい。

  • Windows Update による方法

    Windows Update の機能を利用することによって、複数のセキュリティ修正プログラムを一括してインストールすることができます。

  • 個別の修正プログラムをダウンロードしてインストールする方法

    下記のマイクロソフト社のページより使用するプラットフォーム向けの修正プログラム (KB841373) をダウンロードしてインストールします。
    http://www.microsoft.com/japan/technet/security/bulletin/ms04-021.asp

2. 回避策

マイクロソフト社から提供される情報を参照して下さい。

参考情報

更新履歴

2004年 7月14日 掲載