【Windows】セキュリティ情報総合スレッド 2

このエントリーをはてなブックマークに追加
277窓板住人 ◆winDOwS0aE
[VulnWatch] New attack vectors and a vulnerability dissection of MS03-007
http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0144.html

セキュリティホールmemoの文章をそのまま引用します
http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2003/03.html#20030323_ms03-007-new
#他に代わる文章が思いつかなかった
------
MS03-007 が示した弱点の攻撃手段は WebDAV だけではない、という指摘。
WebDAV を無効にした IIS 5.0 はもちろん、IIS 5.0 が存在しない場合ですら、
この弱点を利用した攻撃が可能だという。
全ての Windows 2000 に patch をインストールすべきだ、というのだ。