MS11-082:Host Integration Server の脆弱性により、サービス拒否が起こる (2607670)
2011年10月13日
危険度: : 高
CVE識別番号: CVE-2011-2007,CVE-2011-2008
概要
This security update resolves two publicly disclosed vulnerabilities in Host Integration Server. The vulnerabilities could allow denial of service if a remote attacker sends specially crafted network packets to a Host Integration Server listening on UDP port 1478 or TCP ports 1477 and 1478.
トレンドマイクロの対策
詳しい情報については以下のサイトをご参照ください。
対応方法
Trend Micro Deep Security DPI Rule Number: 1004820
Trend Micro Deep Security DPI Rule Name: Endless Loop DoS In snabase.exe Vulnerability (CVE-2011-2007)
影響を受けるソフトウェア
- Microsoft Host Integration Server 2004 Service Pack 1
- Microsoft Host Integration Server 2006 Service Pack 1
- Microsoft Host Integration Server 2009
- Microsoft Host Integration Server 2010