Vendor Status Note JVNCIAC-O-024

Microsoft FrontPage Server Extensions にバッファオーバーフローの脆弱性

概要

Microsoft FrontPage Server Extensions には、バッファオーバーフローの脆弱性があります。

影響を受けるシステム
 - Microsoft FrontPage 2000 Server Extensions
 - Microsoft FrontPage 2000 Server Extensions (Windows 2000 に同梱)
 - Microsoft FrontPage 2000 Server Extensions (Windows XP に同梱)
 - Microsoft FrontPage Server Extensions 2002
 - Microsoft SharePoint Team Services 2002 (Office XP に同梱)

想定される影響

遠隔から第三者が管理者権限を取得する可能性があります。
ベンダ情報

ベンダリンク更新日
マイクロソフトMicrosoft FrontPage Server Extensions のバッファ オーバーランにより、コードが実行される (813360) (MS03-051)
参考情報

  1. CERT Vulnerability Note VU#279156
    Microsoft FrontPage Server Extensions contains buffer overflow in remote debugging functionality
  2. CERT Vulnerability Note VU#179012
    Microsoft FrontPage Server Extensions contains denial of service vulnerability in the SmartHTML interpreter
  3. ISS X-Force Database: fpse-debug-bo (13674)
    Microsoft FrontPage Server Extensions debug buffer overflow
  4. ISS X-Force Database: fpse-smarthtml-dos (13680)
    Microsoft FrontPage Server Extensions SmartHTML Interpreter denial of service
  5. 警察庁
    Windowsの脆弱性(MS03-051)を攻撃するプログラムについて(11/18)

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2003-4601 ( 2003-11-19 )
CIAC BulletinO-024 Microsoft Buffer Overrun in Microsoft FrontPage Server Extensions ( 2003-11-11 )
CVE2003-0822 [CVE+] VU#279156,XF13674
2003-0824 [CVE+] VU#179012,XF13680
PGP署名JVNCIAC-O-024.html.sig

登録日23:17 2003/11/29
更新日8:05 2003/12/05

Copyright(C) 2002-2009 Keio Univ. All rights reserved.