<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/03/27 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/03/27/</link>
    <description>Recent content in 2003/03/27 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 27 Mar 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/03/27/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【重要】WindowsのRPCエンドポイントマッパーの問題</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030327.htm</link>
      <pubDate>Thu, 27 Mar 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030327.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Corporation&#34;&gt;マイクロソフト&lt;/span&gt;から&lt;span class=&#34;Tradename&#34;&gt;Windows NT4,2000,XP&lt;/span&gt;の&lt;span class=&#34;Strong&#34;&gt;RPCエンドポイントマッパー&lt;/span&gt;における脆弱性が告知され、同時に&lt;span class=&#34;Topics&#34;&gt;修正プログラム&lt;/span&gt;が公開された。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;桜ほころぶ&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030327.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;3/26 &lt;span class=&#34;Point&#34;&gt;甘木市秋月&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;RPCとはリモートのコンピュータ上で何か処理を実行するために主にWindowsで使われるプロトコル。この脆弱性では外部ネットワークからDoS攻撃によって&lt;span class=&#34;Worning&#34;&gt;サービスを停止させられる&lt;/span&gt;恐れがあるという事だ。ファイルを削除されたりパソコンを乗っ取られたりような問題では無いし、ファイアーウォールを導入した環境であれば一般的にRPCの使用する135/tcpポートは閉じていると思われるので、それほど深刻な問題ではない。&lt;/p&gt;&#xA;&lt;p&gt;とは言え、万が一ダイヤルアップで直接インターネットに接続する状況に迫られた場合は危険をはらむ事になる。その時はその時に当てればいい、と思ってもその時には今は昔、忘却の彼方であるのは世の常。転ばぬ先のなんとやら、速やかに&lt;span class=&#34;Strong&#34;&gt;修正プログラムを適用&lt;/span&gt;しましょう。&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;も○。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトTechNetセキュリティセンター&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-010ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-010: RPC エンドポイント マッパーの問題により、サービス拒否の攻撃が実行される (331953)」に関する要約情報&lt;/a&gt; &lt;span class=&#34;Caution&#34;&gt;【重要】&lt;/span&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-010.asp&#34; target=&#34;SubWindow&#34;&gt;RPC エンドポイント マッパーの問題により、サービス拒否の攻撃が実行される (331953) (MS03-010)&lt;/a&gt; 詳細情報&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
