印刷... | 閉じる

セキュリティ問題の修正プログラム - 2000 年 12 月 7 日

この修正プログラムによって、Windows 2000 に存在する「電話帳サービス バッファ オーバーフロー」という脆弱性が修正されます。Internet Information Services (以下 IIS) 5.0 に存在する電話帳サービスには、電話帳の更新要求を処理するコードに未チェックのバッファ (一時的なデータ格納領域) が存在します。悪意のあるユーザーから特殊な形式の HTTP 要求が送信されると、電話帳サービスでバッファ オーバーフローが発生し、悪意のあるユーザーがサーバーで不正なコードを実行したり、サーバーを停止させることができます。今すぐダウンロードして、悪意のあるユーザーがコードを実行して Web サーバー上のデータを追加、変更、または削除できないようにしてください。

電話帳サービスをインストールしていない Web サーバには、この脆弱性の危険はありません。

この脆弱性の詳細については、セキュリティ情報の MS00-094 を参照してください。  

必要システム

この修正プログラムは、次の製品に対して適用されます。

実行するには
コンピュータを再起動してインストールを完了します。

アンインストールするには
  1. [スタート] メニューの [設定] をポイントし、[コントロール パネル] をクリックします。
  2. [アプリケーションの追加と削除] アイコンをダブルクリックします。
  3. [Windows 2000 Hotfix (Pre-SP2) [See Q276575 for more information]] を選択し、[変更/削除] をクリックするとアンインストールされます。

印刷... | 閉じる