Microsoft IIS ISAPI フィルタの複数の脆弱性 (MS01-044)

critical Nessus プラグイン ID 10685

概要

リモートのウェブサーバーは複数の脆弱性の影響を受けます。

説明

ISAPI フィルタを通じたリモート Web サーバーに、バッファオーバーフローがあります。
リモート Web サーバーをオーバーフローさせ、ユーザー SYSTEM としてコマンドを実行することが可能です。

また、パッチが適用されていないため、リモート Web サーバーに他の脆弱性があります。

ソリューション

上記の報告書からパッチを適用してください。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2001/ms01-033

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2001/ms01-044

プラグインの詳細

深刻度: Critical

ID: 10685

ファイル名: iis_isapi_overflow.nasl

バージョン: 1.54

タイプ: remote

ファミリー: Web Servers

公開日: 2001/6/19

更新日: 2025/5/14

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

Enable CGI Scanning: true

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:microsoft:iis

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2001/6/18

脆弱性公開日: 2001/5/6

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (MS01-033 Microsoft IIS 5.0 IDQ Path Overflow)

参照情報

CVE: CVE-2001-0500, CVE-2001-0506, CVE-2001-0507, CVE-2001-0508, CVE-2001-0544, CVE-2001-0545

BID: 2690, 2880, 3190, 3193, 3194, 3195

MSFT: MS01-033, MS01-044

MSKB: 294774, 297860, 298340, 300972, 301625, 304867, 305359