<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/07/17 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/07/17/</link>
    <description>Recent content in 2003/07/17 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 17 Jul 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/07/17/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【深刻】Windowsに乗っ取りを許すセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030717.htm</link>
      <pubDate>Thu, 17 Jul 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030717.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Corpration&#34;&gt;マイクロソフト&lt;/span&gt;&lt;/a&gt;から&lt;span class=&#34;Tradename&#34;&gt;Windows XP／NT4／2000／Sever 2003&lt;/span&gt;に&lt;span class=&#34;Serious&#34;&gt;外部から攻撃を受ける&lt;/span&gt;非常に深刻なセキュリティホールがある事が明らかにされた。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;山のぼせ後ろ姿&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030717.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;7/12 &lt;span class=&#34;Point&#34;&gt;福岡市博多区&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;基本的には全ての&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;で使用されるファイルやプリンタを共有する時に利用されるリモート・プロシージャ・コール（RPC）コンポーネントに&lt;span class=&#34;Worning&#34;&gt;バッファオーバーランの脆弱性&lt;/span&gt;があり、ネットワークから悪質なプログラムを実行されて&lt;span class=&#34;Emergency&#34;&gt;ハードディスクをフォーマット&lt;/span&gt;されたり、&lt;span class=&#34;Emergency&#34;&gt;ワームに感染&lt;/span&gt;したりする危険性があるということだ。&lt;/p&gt;&#xA;&lt;p&gt;特に今回の脆弱性は、ユーザーがHTMLメールを開いたり悪意のあるサイトにアクセスしたりしなくても、&lt;span class=&#34;Serious&#34;&gt;ネットワークに接続しているだけで攻撃を受ける危険性がある&lt;/span&gt;という事で事態はかなり深刻。&lt;/p&gt;&#xA;&lt;p&gt;そもそもファイアウォールやブロードバンドルーター等でRCPポート(135/TCP)をブロックしていれば外部から攻撃を受ける事は無いので、常日頃からセキュアなネットワーク環境を構築していればそれほど大騒ぎする必要は無い。&lt;/p&gt;&#xA;&lt;p&gt;でも過信は禁物で&lt;span class=&#34;Strong&#34;&gt;「会社はファイアウォールがあるので大丈夫」&lt;/span&gt;と油断してると痛い目に遭うのは世の常。自宅や出先の環境でやられたモバイルマシンを会社でLANに接続したりして、&lt;span class=&#34;Worning&#34;&gt;内部から思わぬ反乱が発生する事は決して珍しい事ではない&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;そういう点に注目すると、ダイアルアップやブリッジ接続等でインターネットに接続している個人ユーザーは要注意だ。&lt;span class=&#34;Topics&#34;&gt;大至急修正プログラムを適用しなければならない&lt;/span&gt;のは言うまでもないが、パーソナルファイヤーウォールを導入するか、さもなくばネットワーク共有サービスを「使用しない」設定にする事を強くオススメする。&lt;/p&gt;&#xA;&lt;p&gt;なお&lt;span class=&#34;Tradename&#34;&gt;Windows Me&lt;/span&gt;についてはこの問題が発生しない事が検証されているが、&lt;span class=&#34;Tradename&#34;&gt;Windows 95/98&lt;/span&gt;は既にサポート期間が終了している為に&lt;span class=&#34;Worning&#34;&gt;この問題の影響を受けるかどうかは検証すらされていない&lt;/span&gt;。どちらかと言えば&lt;span class=&#34;Tradename&#34;&gt;Windows Me&lt;/span&gt;の系列なので問題は無いだろうと予想されるが、今後の事を考えると速やかにバージョンアップする事が望ましい。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;についてはもう1件、&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-027.asp&#34; target=&#34;SubWindow&#34;&gt;「Windows シェルの未チェックのバッファによりコンピュータが侵害される (821557) (MS03-027)」&lt;/a&gt;という修正プログラムが出ているのでついでに。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34; target=&#34;SubWindow&#34;&gt;ITmedia news&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0307/17/epn08.html&#34; target=&#34;SubWindow&#34;&gt;WindowsのRPCプロセスに「緊急」の脆弱性&lt;/a&gt; 2003年7月17日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経IT Pro&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030717/1/&#34; target=&#34;SubWindow&#34;&gt;Windowsにまたもや深刻なセキュリティ・ホール，マシンを乗っ取られる恐れあり&lt;/a&gt; 2003年7月17日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトTechNetセキュリティセンター&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;span class=&#34;Serious&#34;&gt;&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-026ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-026: RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980)」に関する要約情報&lt;/a&gt; 【深刻】&lt;/span&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-027ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-027: Windows シェルの未チェックのバッファによりシステムが侵害される (821557)」に関する要約情報&lt;/a&gt; &lt;span class=&#34;Caution&#34;&gt;【危険】&lt;/span&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-028ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-028: ISA Server のエラー ページの問題により、クロスサイト スクリプティング攻撃が実行される (816456)」に関する要約情報&lt;/a&gt; &lt;span class=&#34;Caution&#34;&gt;【危険】&lt;/span&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
