NEWS
(04/11/15 16:30)
|
|
クロスサイトスクリプティングの脆弱性を修正した「04WebServer」v1.50
今回のバージョンアップに合わせて窓の杜ソフトライブラリでの収録も再開
|
「04WebServer」v1.50 |
個人利用向けHTTPサーバー「04WebServer」が14日、v1.50にバージョンアップし、シンガポールのセキュリティベンダー会社“Security and Infomation InteGrity”により報告されていた3つの脆弱性が修正された。脆弱性の主な内容は、本ソフトで稼働しているサーバーがクロスサイトスクリプティングの踏み台にされる問題や、本サーバーのログが攻撃者により改ざんされる問題など。
窓の杜では、本脆弱性を12日の記事として取り上げるとともに、不特定多数の人に被害が及ぶことを考慮し、ソフトライブラリへの本ソフト収録を一時見合わせていたが、今回のバージョンアップにより脆弱性が修正されたため、収録を再開した。
なお本ソフトは、Windows 2000/XPに対応するフリーソフトで、現在作者のホームページや窓の杜からダウンロードできる。
【著作権者】Soft3304
【対応OS】Windows 2000/XP
【ソフト種別】フリーソフト
【バージョン】1.50(04/11/14)
□04WebServer : Test Page
http://www.soft3304.net/04WebServer/
□窓の杜 - 【NEWS】個人利用向けHTTPサーバー「04WebServer」に3個の脆弱性が発見される
http://www.forest.impress.co.jp/article/2004/11/12/04webserversecad.html
□窓の杜 - 04WebServer
http://www.forest.impress.co.jp/lib/inet/servernt/server/04webserver.html
(中井 浩晶)
|