公開日:2011/09/21 最終更新日:2011/09/21
JVNVU#440219
AmmSoft ScriptFTP にバッファオーバーフローの脆弱性
AmmSoft の提供する ScriptFTP には、バッファオーバーフローの脆弱性が存在します。
- ScriptFTP 3.3
AmmSoft の提供する ScriptFTP には、特定の FTP コマンドに対するサーバレスポンスの処理に問題があり、バッファオーバーフローの脆弱性が存在します。
遠隔の第三者によって、サービス運用妨害 (アプリケーションクラッシュ) 攻撃を受ける可能性があります。
なお、プログラムを実行している権限で任意のコードを実行される可能性もあるとのことです。
2011年9月21日現在、対策方法はありません。
ワークアラウンドを実施する
対策版が公開されるまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- 信頼できない FTP サーバにアクセスしない
- Enhanced Mitigation Experience Toolkit (EMET) を利用する
- Data Execution Prevention (DEP) を有効にする
ベンダ | リンク |
AmmSoft | Automated FTP client. ScriptFTP |
-
US-CERT Vulnerability Note VU#440219
AmmSoft ScriptFTP 3.3 client remote buffer overflow vulnerability
2011.09.21における脆弱性分析結果
評価尺度 | 攻撃成立条件 | 評価値 |
---|---|---|
攻撃経路 | インターネット経由からの攻撃が可能 |
|
認証レベル | 匿名もしくは認証なしで攻撃が可能 |
|
攻撃成立に必要なユーザーの関与 | 設定の変更など、積極的なユーザ動作が必要 |
|
攻撃の難易度 | 専門知識や運がなくとも攻撃可能 |
|