<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/05/13 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/05/13/</link>
    <description>Recent content in 2003/05/13 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 13 May 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/05/13/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【緊急】IP Messengerにセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/20030513.htm</link>
      <pubDate>Tue, 13 May 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20030513.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Person&#34;&gt;白水啓章&lt;/span&gt;さんが公開しているTCP/IPベースのメッセージ送受信サービス&lt;span class=&#34;Software&#34;&gt;IP Messenger&lt;/span&gt;の&lt;span class=&#34;Strong&#34;&gt;v2.00&lt;/span&gt;〜&lt;span class=&#34;Strong&#34;&gt;v2.02&lt;/span&gt;に、外部から攻撃コードが実行可能な危険性が警告されている。&lt;/p&gt;&#xA;&lt;p&gt;長いファイル名のファイルが添付されたメッセージを受信した状況において、添付ボタンを押した時に&lt;span class=&#34;Worning&#34;&gt;バッファオーバーフロー&lt;/span&gt;を起こしてしまい、任意のコードが実行可能である事が確認されたという事だ。&lt;/p&gt;&#xA;&lt;p&gt;既に問題点を改修した&lt;span class=&#34;Strong&#34;&gt;v2.03&lt;/span&gt;がリリースされているので、大至急アップデートしよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.asahi-net.or.jp/~VZ4H-SRUZ/&#34; target=&#34;SubWindow&#34;&gt;白水啓章ホームページ&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.asahi-net.or.jp/~VZ4H-SRUZ/ipmsg.html&#34; target=&#34;SubWindow&#34;&gt;IP Messenger&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.asahi-net.or.jp/~VZ4H-SRUZ/buffer-overflow.html&#34; target=&#34;SubWindow&#34;&gt;IP Messenger ファイル添付時の buffer overflow 問題について&lt;/a&gt; 2003年5月11日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.lac.co.jp/security/&#34; target=&#34;SubWindow&#34;&gt;ラック SNS&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.lac.co.jp/security/intelligence/SNSAdvisory/64.html&#34; target=&#34;SubWindow&#34;&gt;SNS Advisory No.64 IP Messenger for Win Buffer Overflow Vulnerability&lt;/a&gt; 2003年5月13日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
