.NET Framework 1.x「ildasm」および「ilasm」にセキュリティホール

運用中に当該ツールを使うことは考えられない。
今後の展開が気になるのでメモ。

(IT Pro セキュリティ).NET Framework 1.xにセキュリティ・ホール,バージョン2.0では解消
http://itpro.nikkeibp.co.jp/article/NEWS/20060328/233510/

「ildasm」および「ilasm」に見つかった。
ildasmのセキュリティ・ホールは,細工が施されたdllファイルをディスアセンブルしようとすると,バッファ・オーバーフローが発生するもの。
ilasmのセキュリティ・ホールは,細工が施されたilファイルをアセンブルしようとすると,バッファ・オーバーフローが発生するというものである。

ずきんさまのところでも。。。

■[Security].NET Framework 1.1以前にリモートコマンド実行の脆弱性 : HotFix Report BBS 18:20
最新の.NET Framework 2.0にはこの脆弱性はないとのこと。
.NET Frameworkは、複数のバージョンを同時にインストールして使えますので、2.0を追加するだけでは脆弱性は解消されない可能性があります。

HOW TO INSTALL

Just FYI...

IIS 7.0 installation
Internet Information Services (IIS) 7.0 is not installed by default.
以下、pkgmgrコマンドでインストールするコマンドラインの記述があります。
例えば、最もリッチな内容でインストールするコマンドはこれ。(以前ここではリンクをご紹介するに留めておきました。)