<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/01/28 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/01/28/</link>
    <description>Recent content in 2003/01/28 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 28 Jan 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/01/28/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>W32/SQLSlammer おさらい</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030128a.htm</link>
      <pubDate>Tue, 28 Jan 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030128a.htm</guid>
      <description>&lt;p&gt;サーバーに限らないという事がわかってひと騒ぎを起した&lt;span class=&#34;Worning&#34;&gt;Slammer&lt;/span&gt;だが、&lt;a href=&#34;http://www.isskk.co.jp/support/techinfo/general/X-ForceslammerWorm.html&#34; target=&#34;SubWindow&#34;&gt;Microsoft SQL Slammer Worm Propagation&lt;/a&gt;を見るとほぼ終息。実際にはサーバー以外で&lt;span class=&#34;Tradename&#34;&gt;MSDE(Microsoft SQL 2000 Desktop Engine)&lt;/span&gt;が導入されているパソコンが少なかった事が伺える。&lt;/p&gt;&#xA;&lt;p&gt;なおエンドユーザーが&lt;span class=&#34;Worning&#34;&gt;Slammer&lt;/span&gt;の影響を受けるかどうかを判断する手段として&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/virus/sqlslam.asp&#34; target=&#34;SubWindow&#34;&gt;「SQL Server および MSDE を標的とした SQL Slammer ワームに関する情報」&lt;/a&gt;の&lt;span class=&#34;Strong&#34;&gt;FAQ&lt;/span&gt;(多く寄せられる質問)として&lt;span class=&#34;Strong&#34;&gt;「Q.私のコンピュータに感染するのでしょうか？」&lt;/span&gt;の項目に次のように書かれているので、備忘録として引用しておく。&#xA;&lt;blockquote&gt;&#xA;&lt;span class=&#34;Strong&#34;&gt;A.&lt;/span&gt;Slammer ワームは、SQL Server 2000 または MSDE 2000 をインストールしているコンピュータに感染する恐れがあります。次のステップを確認の上、該当する製品がインストールしていないかご確認ください。&#xA;&lt;ol&gt;&#xA;&lt;li/&gt;[スタート] - [検索] - [ファイルやフォルダ(F)...] をクリックします。&#xA;&lt;li/&gt;&#34;ファイルまたはフォルダの名前&#34;に &lt;span class=&#34;Software&#34;&gt;ssnetlib.dll&lt;/span&gt; と入力します。&#xA;&lt;li/&gt;[検索開始]ボタンをクリックします。&#xA;&lt;li/&gt;ウインドウの右側に検索結果が表示されます。検索は少し時間がかかる場合があります。&#xA;&lt;li/&gt;ファイルがシステム上に存在している場合、MSDE または SQL Server がインストールされています。&#xA;&lt;li/&gt;&lt;span class=&#34;Software&#34;&gt;ssnetlib.dll&lt;/span&gt; の上で右クリックし、 [プロパティ]をクリックします。&#xA;&lt;li/&gt;&lt;span class=&#34;Software&#34;&gt;ssnetlib.dll&lt;/span&gt; のプロパティが開きます。&#xA;&lt;li/&gt;[バージョン情報] タブをクリックします。&#xA;&lt;li/&gt;ファイル バージョンを確認します。&#xA;&lt;/ol&gt;&#xA;&lt;ul&gt;&#xA;&lt;li/&gt;バージョンが、&lt;span class=&#34;Strong&#34;&gt;2000.xx.xxx.x ではない場合は影響を受けません。&lt;/span&gt; (SQL Server 2000 または MSDE 2000 ではありません)&#xA;&lt;li/&gt;バージョンが、&lt;span class=&#34;Emergency&#34;&gt;2000.80.636.0 よりも古い場合は影響を受ける&lt;/span&gt;ため、対策を行う必要があります。&#xA;&lt;/ul&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;span class=&#34;Note&#34;&gt;以上、&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトTechNetセキュリティセンター&lt;/a&gt;の&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/virus/sqlslam.asp&#34; target=&#34;SubWindow&#34;&gt;「SQL Server および MSDE を標的とした SQL Slammer ワームに関する情報」&lt;/a&gt;より引用。&lt;/span&gt;&#xA;&lt;/p&gt;&#xA;&lt;p&gt;それにしても今回の一件では&lt;span class=&#34;Tradename&#34;&gt;Office&lt;/span&gt;などの自社製はもとより&lt;span class=&#34;Tradename&#34;&gt;OpenView&lt;/span&gt;など他社の思わぬソフトにまでSQLコンポーネントが含まれている事に驚いた。ていうか、気付いたユーザーはどれくらいいたのだろうか？まさに油断大敵と言える。そういう観点に立って改めてインタネット接続に関して不要なポートを塞ぐ&lt;span class=&#34;Strong&#34;&gt;フィルタリング&lt;/span&gt;の大切さを思い知った。ルーターがやられるようでは防ぎようが無いのだが、世に出回っているブロードバンドルーターにはデフォルトオープンになっているのもまだまだ多いと聞く。ちゃんと設定したと思っても思わぬ再起動などでデフォルトに戻っている場合もあるので、時々再確認する事をオススメする。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに&lt;a href=&#34;http://www.cisco.com/&#34; target=&#34;SubWindow&#34;&gt;Cisco&lt;/a&gt;のルーターにまで&lt;span class=&#34;Tradename&#34;&gt;MSDE&lt;/span&gt;が入っていると言うのは全くの意外だったが、今後はHDDレコーダーを筆頭にネットワーク接続される家電品は間違いなく増えるわけだし、そういうマスプロ製品に同様のセキュリティホールが発覚した場合にどうなるかと考えると、やっぱりネット家電はリスキーだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.isskk.co.jp/&#34; target=&#34;SubWindow&#34;&gt;インターネット セキュリティ システムズ株式会社&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.isskk.co.jp/support/techinfo/general/X-ForceslammerWorm.html&#34; target=&#34;SubWindow&#34;&gt;Microsoft SQL Slammer Worm Propagation&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経 ITPro&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030126/1/&#34; target=&#34;SubWindow&#34;&gt;【緊急対策：世界規模のネット障害】原因はSQL Serverのホールか，ユーザーは対策を急げ&lt;/a&gt; 2003年1月26日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20030127/1/&#34; target=&#34;SubWindow&#34;&gt;世界規模のネット障害，再発防止のために ――SQL Serverのセキュリティ・ホールを解説する&lt;/a&gt; 2003年1月27日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20030128/1/&#34; target=&#34;SubWindow&#34;&gt;【徹底解説：SQL Slammer対策の死角】クライアント も狙われる，パッチ適用でトラブルも&lt;/a&gt; 2003年1月28日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/NC/NEWS/20030128/4/&#34; target=&#34;SubWindow&#34;&gt;【速報】SQLスラマー，日本での感染は10社 -- MS 阿多社長&lt;/a&gt; 2003年1月28日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34; target=&#34;SubWindow&#34;&gt;ITmedia News&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/0301/27/xert_slammer.html&#34; target=&#34;SubWindow&#34;&gt;ワームの猛威で各社対応に追われた週末&lt;/a&gt; 2003年1月27日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/0301/27/nj00_slammer_symantec.html&#34; target=&#34;SubWindow&#34;&gt;Slammer“サイバーテロ説”は安易だった？&lt;/a&gt; 2003年1月27日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/0301/28/xert_worm.html&#34; target=&#34;SubWindow&#34;&gt;タイミングが悪すぎたSlammerワーム&lt;/a&gt; 2003年1月28日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://winsec.toranoana.ne.jp/&#34; target=&#34;SubWindow&#34;&gt;Winセキュリティ虎の穴&lt;/a&gt;&#xA;&lt;br/&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトTechNetセキュリティセンター&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/virus/sqlslam.asp&#34; target=&#34;SubWindow&#34;&gt;「SQL Server および MSDE を標的とした SQL Slammer ワームに関する情報」&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/MS02-039ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS02-039: SQL Server 2000 解決サービスのバッファのオーバーランにより、コードが実行される (Q323875)&lt;/a&gt; 2002年7月25日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.jpn.hp.com/&#34; target=&#34;SubWindow&#34;&gt;日本ヒューレット・パッカード株式会社&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.jpn.hp.com/openview/support/fy03/030127.html&#34; target=&#34;SubWindow&#34;&gt;hp OpenView製品における Slammer/SQL Expワームの感染について&lt;/a&gt; 2003年1月27日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.cisco.com/&#34; target=&#34;SubWindow&#34;&gt;Cisco Systems, Inc.&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.cisco.com/warp/public/707/cisco-sa-20030126-ms02-061.shtml&#34; target=&#34;SubWindow&#34;&gt;Cisco Security Advisory: Microsoft SQL Server 2000 Vulnerabilities in Cisco Products - MS02-061&lt;/a&gt; 2003年1月26日&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>福岡地方に暴風雪警報</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030128.htm</link>
      <pubDate>Tue, 28 Jan 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030128.htm</guid>
      <description>&lt;p&gt;昨夜から断続的に福岡地方に&lt;span class=&#34;Worning&#34;&gt;暴風雪警報&lt;/span&gt;が発表。台風のような激しい突風が吹き荒れてえらい事だ。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;吹雪いてます…&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030128.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;大雪注意報が出た&lt;span class=&#34;Point&#34;&gt;福岡市&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;10時過ぎにラジオが三瀬峠など山間部の道路でチェーン規制を告げ始めたと思ったら、午後からは福岡市街地でも雪が舞い始めた。明日はさらに激しくなる予報なので、今日のうちに家賃の振込やら買出しやら済ませてしまう。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Worning&#34;&gt;Slammer&lt;/span&gt;ネタもそろそろ食傷気味なので、エイプリルフールかとも思えるおもしろネタを一つ。これが現行の携帯電話(FOMA)を腕に付けただけのように見えるのは私が凡人だからに違いない。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/mobile/&#34; target=&#34;SubWindow&#34;&gt;ITmedia Mobile&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/mobile/0301/24/n_nakamatu.html&#34; target=&#34;SubWindow&#34;&gt;ドクター中松、第4世代携帯電話を発明!?&lt;/a&gt; 2003年1月24日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
