セキュリティセンター(日本語訳)
 

セキュリティセンター


Microsoft HCPリモートコード実行
 

IPSシグネチャ


シグネチャID: 5409/1
リリース: S284 (ダウンロード)
オリジナル発行日: 2004年5月11日
最新の発行日: 2007年5月08日
Default Enabled: False
Default Retired: True
CVE: CVE-2004-0199
 
危険度:High
シグネチャ精度: 85 
 
説明
外部Webページを参照する引数が追加されたHelp and Support Center(HCP)へのURL参照を検出すると、このシグニチャが上がります。これは、一般的には、任意のコードを実行するHCPの機能への攻撃の兆候です。サブシグニチャ0はWebトラフィックを検知します。サブシグニチャ1はメールトラフィックを検知します。

推奨される Filter
推奨されるフィルタはありません。

正常動作でのトリガー
既知の誤検知要因はありません。

IntelliShieldアラート
 
IntelliShield ID 見出し バージョン CVSSスコア最終発行日
7642

Microsoft Help and Support Centerの任意コード実行の脆弱性

22004年5月17日02:04 PM EDT
 
Download
 
これおよび他のIPSアップデートファイルをダウンロードするために、Ciscoセキュア・ソフトウェアダウンロードに行って下さい。

シスコセキュリティ手順

Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。