IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリース(マイクロソフト) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.09.22(土)

IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリースした。4.0と5.0用が用意されている。日本語版個別モジュールは現在準備中。この問題は、IISのASPがRFC 2109で定義されている、セキュ

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は、IISの「セッションIDクッキーのマーキング」によるセキュリティ問題を修正する英語版プログラムをリリースした。4.0と5.0用が用意されている。日本語版個別モジュールは現在準備中。この問題は、IISのASPがRFC 2109で定義されている、セキュリティで保護されたセッションIDクッキーの生成をサポートしていないために起こるもので、同じWebサイト上にセキュリティで保護されたページと保護されていないページが設置されている場合、ユーザーが保護されたページを訪れた後に同じサイトにある保護されていないページにアクセスすると、同じセッションIDクッキーがプレーンテキストで交換され、悪意あるユーザーにそれを盗まれてしまう危険性があるというもの。

http://www.microsoft.com/japan/security/


《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×