MS09-020 : Internet Information Services の重要な更新

インターネット インフォメーション サービス (IIS) の脆弱性により、特権が昇格される (970483)

公開日: 2009年6月10日 | 最終更新日: 2009年6月10日
**
**
ソフトウェアを更新する

Microsoft Update

ダウンロード センター

Web キャストで情報を確認する

今月のワンポイント セキュリティ情報

無料ニュースレター

セキュリティ ニュース レター

お問い合わせ

マイクロソフト セキュリティ情報センター

マイクロソフト セキュリティ情報センター

下記の製品を使っている人が関係します。この情報をよく読んで、更新プログラムをインストールしてください。

Microsoft Windows 2000

Windows XP Professional

Windows Server 2003

使用している製品のバージョンの調べ方は こちら

※ 上記の製品でインターネット インフォメーション サービス (IIS) を使用しているお客様のみが影響を受けます。IIS は、主に企業や開発環境などで使用されている Web サービスです。一般的な個人ユーザーのお客様が使用されるものではありません。


どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?

深刻度 : 重要

このセキュリティ問題の危険性 (深刻度) は 重要 レベルです。
「対策するには、どうすれば良いですか?」を参照し、できるだけ早く対策してください。
各レベルの違いについての詳しい説明は こちら


対策するには、どうすれば良いですか?

更新プログラムをインストールする

Microsoft Update から 製品名 用セキュリティ更新プログラム (KB970483) をインストールしてください。
注意: 製品名 には、Windows XP などの各製品名が記載されます。

Microsoft Update の操作手順については、Microsoft Update 利用の手順をご覧ください。

コンピューターをより安全に利用するための基本的なセキュリティ対策方法については こちら


更新プログラムが正しくインストールされたことを確認する方法は?

Microsoft Update の [更新履歴の表示] オプションで、更新プログラムが正しくインストールされたかを確認することができます。

操作手順については更新プログラムが正しくインストールされたか確認する方法をご覧ください。


どんな風に攻撃されるのですか?

WebDAV に不正な情報を含んだ要求を送りつけます

注意: これは考えられる攻撃方法の一部です。


攻撃されると、どんな事が行われますか?

危険なプログラムが実行されて...

IIS サーバー内のコンテンツが読み取られる

※ 本来は認証を必要とする IIS サーバー上のコンテンツにアクセスされる可能性があります。

注意: これは考えられる被害の一部です。


もっと詳しい情報が欲しい

手動で更新プログラムをダウンロードして、インストールしたいなど、このセキュリティ情報の更に詳しい内容が知りたいという方は次のセキュリティ情報をご覧ください。


ページのトップへページのトップへ