マイクロソフト株式会社は、Internet Information Server 4.0の(IIS 4.0)チャンクエンコーディングに関するセキュリティ問題を修正する英語版プログラムをリリースした。日本語版プログラムについては現在開発中。同問題は、悪意のあるユーザーがチャンクエンコーデ
製品・サービス・業界動向
21views
マイクロソフト株式会社は、Internet Information Server 4.0の(IIS 4.0)チャンクエンコーディングに関するセキュリティ問題を修正する英語版プログラムをリリースした。日本語版プログラムについては現在開発中。同問題は、悪意のあるユーザーがチャンクエンコーディングのバッファ予約を利用して、POSTまたはPUT操作に対して極端に容量の大きいバッファを要求しながら、実際にはデータを送信せずに、そのセッションに割り当てられたサーバー上でメモリをブロックすると、サーバーが異常をきたすというもの。こうした妨害を受けた場合、サーバーを再起動しないと回復はできない。