<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/03/10 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/03/10/</link>
    <description>Recent content in 2003/03/10 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 10 Mar 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/03/10/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【注意】Deloderワーム発生</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030310.htm</link>
      <pubDate>Mon, 10 Mar 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030310.htm</guid>
      <description>&lt;p&gt;週末からウィルス(ワーム)&lt;span class=&#34;Virus&#34;&gt;「Deloder」&lt;/span&gt;が流行の兆しを見せている。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;自宅から観た虹&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030309.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;3/9 &lt;span class=&#34;Point&#34;&gt;自宅&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;このワームはネットワークから&lt;span class=&#34;Strong&#34;&gt;445/tcp&lt;/span&gt;ポートを通じ&lt;span class=&#34;Strong&#34;&gt;Administrator&lt;/span&gt;としてログインし、裏口となるプログラムをPCに送り込む。そうなると侵入されたPCは攻撃者の意のままに外部から操られてしまうようになってしまうのだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Note&#34;&gt;ちなみに&lt;span class=&#34;Strong&#34;&gt;445/tcp&lt;/span&gt;は「Direct Hosting of SMB」というプロトコルで、Windows 2000以降では従来の&lt;span class=&#34;Strong&#34;&gt;139/tcp&lt;/span&gt;「NetBIOS over TCP/IP (NBT)」に代わって使われるようになった。そういう意味ではWindows NT4,9x,Me等では危険性はまず無い。&lt;/p&gt;&#xA;&lt;p&gt;…と書くと&lt;span class=&#34;Strong&#34;&gt;「ルーターやファイアーウォールなどで445/tcpポートを閉じてて直接外部から侵入される事は無いので大丈夫」&lt;/span&gt;と思うかもしれないが、モバイルPCなど外部で感染したマシンがLANに接続されてしまった場合には蔓延してしまう可能性があるので、特に企業ユーザーでは個々のPCでもしっかりした対策を施す必要がある。&lt;/p&gt;&#xA;&lt;p&gt;既にウィルス対策ソフトベンダー各社からは対応した&lt;span class=&#34;Topics&#34;&gt;ウイルス定義ファイル&lt;/span&gt;がリリースされているので、何はともあれ速やかに&lt;span class=&#34;Topics&#34;&gt;最新版にアップデート&lt;/span&gt;する事を強くオススメする。&lt;/p&gt;&#xA;&lt;p&gt;但しウィルス対策ソフトを最新版にすれば万全と言う事では決して無い。ウィルススキャン系のソフトでは裏口となるプログラムをファイルとして送り込まれない限り検出されない為、Slammerのようにファイルを作成せずに攻撃を行う新種が派生した場合には防ぐ事ができない事が予想される。そういう意味も含めて基本的にはログインできないようにする事がベスト。ちなみにこのワームはログイン時に“000000” “administrator” “password”など予め攻撃者が用意した約70種のパスワードでログインを試みるという事がわかっているので、複数の単語を組み合わせたパスワードを設定しておけば侵入される危険性はかなり低くなる。&lt;/p&gt;&#xA;&lt;p&gt;特に&lt;span class=&#34;Tradename&#34;&gt;Windows XP Home Edition&lt;/span&gt;の既定では&lt;span class=&#34;Strong&#34;&gt;Administrator&lt;/span&gt;の&lt;span class=&#34;Emergency&#34;&gt;パスワードが設定されていない&lt;/span&gt;為に&lt;span class=&#34;Serious&#34;&gt;簡単に侵入を許す危険性が高い&lt;/span&gt;ので、ユーザーは&lt;span class=&#34;Serious&#34;&gt;一刻も早く&lt;/span&gt;パスワードの設定を行うべきだ。&lt;/p&gt;&#xA;&lt;p&gt;参考まで最もオススメする対処としては、スーパーユーザーのアカウントを&lt;span class=&#34;Strong&#34;&gt;Administrator&lt;/span&gt;以外の名前に変更するという事が望ましい。全くもって転ばぬ先の杖、備えあれば憂いなし、と言う事。昔の人はいい事を言うなぁ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Internet Watch&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://internet.watch.impress.co.jp/www/article/2003/0310/deloder.htm&#34; target=&#34;SubWindow&#34;&gt;TCPポート445番をスキャンするトロイの木馬型ウイルス「DELODER」&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.symantec.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Symantec&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hllw.deloder.html&#34; target=&#34;SubWindow&#34;&gt;W32.HLLW.Deloder&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.trendmicro.co.jp/&#34; target=&#34;SubWindow&#34;&gt;トレンドマイクロ&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_DELODER.A&#34; target=&#34;SubWindow&#34;&gt;WORM_DELODER.A&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.port139.co.jp/&#34; target=&#34;SubWindow&#34;&gt;port139&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.port139.co.jp/w2kpoint/w2ksec_point_3.htm&#34; target=&#34;SubWindow&#34;&gt;Windows 2000 セキュリティ チェックポイント(3) Administrator, Guest の名前を変更する&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://support.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト サポート オンライン&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://support.microsoft.com/default.aspx?scid=kb;en-us;Q204279&#34; target=&#34;SubWindow&#34;&gt;Q204279: Direct Hosting of SMB Over TCP/IP&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ｕ氏歓待</title>
      <link>https://www.bravotouring.com/~yano/diary/20030310a.htm</link>
      <pubDate>Mon, 10 Mar 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20030310a.htm</guid>
      <description>&lt;p&gt;9日長浜将軍＠長浜、旭軒＠博多、ゆ〜YOU＠原鶴、宝来軒＠甘木。10日ヒカリ＠佐世保、江山楼＠長崎、九紋龍＠太宰府にて終了。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
