ISS X-Force Database 2002/10/02 追加 fpse-smarthtml-interpreter-dos (10194) FrontPage Server Extensions (FPSE) 2000 SmartHTML Interpreter denial of service http://www.iss.net/security_center/static/10194.php
Microsoft Internet Explorer は実装上の原因により、複数のセキュリティホールが存在します。攻撃者にこれらの弱点を利用された場合、リモートから任意のコードを実行されたり、ファイルを読み取られたり、スクリプトを実行されたりなどする可能性があります。
□ 関連情報:
CERT 2002/10/02 追加 Microsoft Internet Explorer executes scripts when scripting has been disabled after bypassing initial security checks http://www.kb.cert.org/vuls/id/355971
CERT 2002/10/02 追加 Microsoft Windows XMLHTTP component contains vulnerability thereby allowing access to local files (MS02-008) http://www.kb.cert.org/vuls/id/328163
▽ PPTP Server Windows 2000とXPに搭載されているPPTP Serverの認証に、バッファオーバーフローの脆弱性が発見された。この問題により、特殊なパケットを送信することにより、カーネルメモリを上書きすることが可能となり、DoS攻撃が可能になる。 [更新]