アイ・ディフェンス・ジャパンからの情報によると、Macromedia社が、IIS(Microsoft Internet Information Services)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを
国際
27views
アイ・ディフェンス・ジャパンからの情報によると、Macromedia社が、IIS(Microsoft Internet Information Services)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを発表した。サイトは、ColdFusionリクエストをColdFusion MXプロセスに受け渡す前にファイル許可を確認するようIISを構成する必要がある。これを怠ると、正式に認証されていないユーザーに対し、本来送信されるべきではないリクエストが送信される。