第12-02-238号
最終更新日:2012年1月12日
※追記すべき情報がある場合には、その都度このページを更新する予定です。
ウェブアプリケーション等で使用されている言語 (PHP, Ruby 等) やウェブアプリケーションフレームワーク (Apache Tomcat 等) のハッシュテーブルの実装方法に問題があり、サービス運用妨害 (DoS) の脆弱性が存在します。この脆弱性が悪用されると、運用中のウェブサービスを提供できなくなるなどの被害にあう可能性があります。
攻撃に悪用可能な情報が公開されているため、至急、アップデートを実施して下さい。
導入している言語、フレームワークそれぞれで対策をしてください。
・Apache Tomcat
次のページより、最新の Apache Tomcat をダウンロードし、アップデートを実施してください。
・Microsoft .NET Framework
日本マイクロソフト社から提供されている修正プログラムを適用して下さい。
修正プログラムの適用方法には、Microsoft Update による一括修正の方法と、個別の修正プログラムをダウンロードしてインストールする方法があります。
以下の回避策を実施することで、本脆弱性の影響を緩和することが可能です。
| 2012年1月12日 | PHPの対策情報を追加 |
|---|---|
| 2012年1月6日 | 掲載 |