Windows dll に関する脆弱性2010/08/25 00:00:00

system32 フォルダの dll

Microsoft のアドバイザリ → http://www.microsoft.com/japan/technet/security/advisory/2269637.mspx

 

や……コレって、根本的に、Windows のシステムの仕様って気もしなくはないけど、ネットワークドライブ (SMB) や、WebDAV 経由でも問題が起きるのがまずいですねぇ…

 

取り敢ず、WebDAV が不要な方は、WebClient Service を無効にしたり、ファイル共有が不要な方は TCP 139 + 445 port をファイアウォール でブロックするのが吉

 

しかし……コレって、どう言う対策を組込むんだろう?

ネットワークドライブ (SMB) WebDAV 経由での dll リンクをシステムの設定で許可しない場合は無効にするとか…? (標準状態は無効かな?)