NetBIOS Name Serverプロトコルの脆弱性を修正するプログラムをリリース(マイクロソフト)
マイクロソフト株式会社は、Windows 2000、Windows NT 4.0に実装されているNetBIOS Name Serverプロトコルの脆弱性を修正するプログラムをリリースした。これはNetBIOS Name Server(NBNS)プロトコルが認証を必要としないため、悪意のあるユーザーがこのプロトコルを
製品・サービス・業界動向
54views
マイクロソフト株式会社は、Windows 2000、Windows NT 4.0に実装されているNetBIOS Name Serverプロトコルの脆弱性を修正するプログラムをリリースした。これはNetBIOS Name Server(NBNS)プロトコルが認証を必要としないため、悪意のあるユーザーがこのプロトコルを使用し、あるコンピュータがWINSサーバを装い、名前の重複および名前解放のメカニズムを悪用することにより、他のコンピュータにコンピュータ名と重複しているという検出結果を出させてしまうことがあるというもの。これによりネットワーク上にコンピュータを登録できなくなったり、コンピュータが応答しなくなったりすることがおきる。