<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/04/18 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/04/18/</link>
    <description>Recent content in 2003/04/18 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 18 Apr 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/04/18/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【危険】Windowsに管理者権限を奪われるセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030418a.htm</link>
      <pubDate>Fri, 18 Apr 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030418a.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows NT4.0,2000,XP&lt;/span&gt;のカーネルがデバッガにエラーメッセージを渡す処理にバッファオーバーフローの脆弱性があり、ローカルから管理者権限を不正に取得される恐れがある。&lt;/p&gt;&#xA;&lt;p&gt;この問題だけで外部からの攻撃による深刻なダメージをもたらす恐れは無いが、メールの添付ファイルや攻撃コードを実行されるセキュリティホールなど&lt;span class=&#34;Strong&#34;&gt;複数の手段を組み合わせる&lt;/span&gt;と深刻なダメージを与える事も不可能では無い。&lt;/p&gt;&#xA;&lt;p&gt;というわけで、開いてる穴は塞ぐべしの原則に従って&lt;span class=&#34;Strong&#34;&gt;なるべく早く&lt;/span&gt;修正プログラムを適用しましょう。&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;でも可。&lt;/p&gt;&#xA;&lt;p&gt;あと、警告レベルを見直してわかりやすくしたつもりなので、&lt;a href=&#34;../alert.html#GUIDANCE&#34; target=&#34;SubWindow&#34;&gt;深刻レベル一覧&lt;/a&gt;を参照の事。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Internet Watch&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://internet.watch.impress.co.jp/www/article/2003/0417/kernel.htm&#34; target=&#34;SubWindow&#34;&gt;Windowsのカーネルに管理者権限を奪われる可能性のある脆弱性&lt;/a&gt; 2003年4月17日&#xA;&lt;pre&gt;&lt;code&gt;&amp;lt;br/&amp;gt;●&amp;lt;a href=&amp;quot;http://www.microsoft.com/japan/technet/security/&amp;quot; target=&amp;quot;SubWindow&amp;quot;&amp;gt;マイクロソフトTechNetセキュリティセンター&amp;lt;/a&amp;gt;&#xA;&lt;/code&gt;&lt;/pre&gt;&#xA;&lt;p&gt;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-013ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-013: Windows カーネル メッセージ処理のバッファ オーバーランにより、権限が昇格する (811493)」に関する要約情報&lt;/a&gt; &lt;span class=&#34;Caution&#34;&gt;【重要】&lt;/span&gt;&lt;/p&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>EZweb,J-Sky対応版公開</title>
      <link>https://www.bravotouring.com/~yano/diary/20030418.htm</link>
      <pubDate>Fri, 18 Apr 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20030418.htm</guid>
      <description>&lt;p&gt;調べたところ&lt;span class=&#34;Tradename&#34;&gt;EZweb&lt;/span&gt;は漢字コードがシフトJISでないとダメだという悲しい事実がわかった。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;桜とCB&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030418.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;4/6 &lt;span class=&#34;Point&#34;&gt;大山町&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;「変換すればいい」と言えばそれまでなのだが、変更時に2パターンの同一コンテンツをメンテするというのは現実問題としてやってられない。そういう消極的な理由で&lt;span class=&#34;Tradename&#34;&gt;EZweb&lt;/span&gt;版は見送っていたのだが、JISからシフトJISにエンコードするスクリプトをこさえて自動的に変換する。&lt;/p&gt;&#xA;&lt;p&gt;たいがい更新は夜なので、毎朝実行すればタイムラグも実用上問題無いかな、というわけで&lt;span class=&#34;Tradename&#34;&gt;EZweb&lt;/span&gt;版はおっけ〜。&lt;/p&gt;&#xA;&lt;p&gt;ちゅうことで昼前には&lt;span class=&#34;Tradename&#34;&gt;EZweb&lt;/span&gt;版を公開。&lt;a href=&#34;http://www.bravotouring.com/~yano/&#34;&gt;http://www.bravotouring.com/~yano/&lt;/a&gt;にアクセスすれば機種を自動的に判定して切り替わります。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;J-Sky&lt;/span&gt;においては画像がPNG形式のみという事だが、同じ手を応用できる事に気付いた。問題の画像変換は&lt;a href=&#34;http://www.imagemagick.org/&#34; target=&#34;SubWindow&#34;&gt;ImageMagick&lt;/a&gt;の&lt;span class=&#34;Software&#34;&gt;convert&lt;/span&gt;コマンドでバッチ変換するように仕組んで万事OK。&lt;/p&gt;&#xA;&lt;p&gt;これで人力では基本的に&lt;span class=&#34;Tradename&#34;&gt;iモード&lt;/span&gt;用を修正してアップロードしておけば、朝には小人さんが&lt;span class=&#34;Tradename&#34;&gt;EZweb&lt;/span&gt;,&lt;span class=&#34;Tradename&#34;&gt;J-Sky&lt;/span&gt;対応版にも反映してくれると言う寸法だ。まぁステキ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.nttdocomo.co.jp/&#34; target=&#34;SubWindow&#34;&gt;NTT DoCoMo&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.nttdocomo.co.jp/p_s/imode/tag/imodetag.html&#34; target=&#34;SubWindow&#34;&gt;iモード対応HTML&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.j-phone.com/&#34; target=&#34;SubWindow&#34;&gt;J-PHONE&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.dp.j-phone.com/jsky/&#34; target=&#34;SubWindow&#34;&gt;J-Sky Web&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.au.kddi.com/&#34; target=&#34;SubWindow&#34;&gt;au&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.au.kddi.com/ezfactory/&#34; target=&#34;SubWindow&#34;&gt;EZweb ホームページを作ろう！&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.ddipocket.co.jp/&#34; target=&#34;SubWindow&#34;&gt;DDIPOCKET&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.ddipocket.co.jp/p_s/products/airh_phone/homepage.html&#34; target=&#34;SubWindow&#34;&gt;AirH&#34; PHONE用ホームページの作成方法&lt;/a&gt;&#xA;&lt;br/&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.imagemagick.org/&#34; target=&#34;SubWindow&#34;&gt;ImageMagick&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
