<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/07/29 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/07/29/</link>
    <description>Recent content in 2003/07/29 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 29 Jul 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/07/29/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【深刻】Windowsのセキュリティホールを攻撃するツールが公開</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030729.htm</link>
      <pubDate>Tue, 29 Jul 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030729.htm</guid>
      <description>&lt;p&gt;17日に&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Corpration&#34;&gt;マイクロソフト&lt;/span&gt;&lt;/a&gt;から公開された&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;の非常に深刻な&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-026ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-026:RPC インターフェイスのバッファ オーバーランによりコードが実行される&lt;/a&gt;セキュリティホール。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;飛旗競演会風景&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030729.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;span class=&#34;Point&#34;&gt;北九州市戸畑区&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;この脆弱性は、ユーザーがHTMLメールを開いたり悪意のあるサイトにアクセスしたりしなくても&lt;span class=&#34;Serious&#34;&gt;ネットワークに接続しているだけで&lt;/span&gt;&lt;span class=&#34;Emergency&#34;&gt;ハードディスクをフォーマット&lt;/span&gt;されたり、&lt;span class=&#34;Emergency&#34;&gt;ワームに感染&lt;/span&gt;したりする深刻な問題であるのは既に書いた通り。&lt;/p&gt;&#xA;&lt;p&gt;ここにきて、危惧されていた&lt;span class=&#34;Emergency&#34;&gt;悪用可能な(Exploit)コード&lt;/span&gt;がInternetで公開された事から、攻撃を行うワームの出現はもはや時間の問題と言える状況だ。&lt;/p&gt;&#xA;&lt;p&gt;つまり、もはや&lt;span class=&#34;Serious&#34;&gt;一刻の猶予も許さない史上最悪の問題&lt;/span&gt;と認識して、テストの有無を問わず&lt;span class=&#34;SuperEmphasize&#34;&gt;社長が何と言おうが、直ちに今すぐ修正プログラムを適用&lt;/span&gt;しなければならない。&lt;/p&gt;&#xA;&lt;p&gt;特にルーターなどで&lt;span class=&#34;Software&#34;&gt;RPC&lt;/span&gt;がフィルタリングされる企業ユーザーよりも、&lt;span class=&#34;Caution&#34;&gt;モデムでダイアルアップ接続している個人ユーザーが重大な危機&lt;/span&gt;に瀕していると言える事から、&lt;span class=&#34;Emergency&#34;&gt;ワームが出現するとかなりの個人ユーザーが感染することは避けられず&lt;/span&gt;、&lt;span class=&#34;Virus&#34;&gt;SQL Slammer&lt;/span&gt;や&lt;span class=&#34;Virus&#34;&gt;Nimda&lt;/span&gt;のケースとは比較にならない&lt;span class=&#34;Serious&#34;&gt;史上最悪&lt;/span&gt;の大事件になりそうなイヤな予感がする今日この頃。&lt;/p&gt;&#xA;&lt;p&gt;そゆわけで、もし知人や友人でパソコンに詳しく無い人がいたら、&lt;span class=&#34;Topics&#34;&gt;「何はなくとも&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;しとこうぜぃ!!」&lt;/span&gt;と猛烈に勧めましょう。&lt;/p&gt;&#xA;&lt;p&gt;またルーターでフィルタリングしているLANでも内部感染によって蔓延する事も考えられるので、ネットワーク管理者は万が一の場合でも&lt;span class=&#34;Software&#34;&gt;RPC&lt;/span&gt;が外向きに出ないようにルーターが設定されている事を確認しよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34; target=&#34;SubWindow&#34;&gt;ITmedia news&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0307/28/epn20.html&#34; target=&#34;SubWindow&#34;&gt;備えあれば憂いなし――Windows RPCのセキュリティホールへの対処策&lt;/a&gt; 2003年7月28日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0307/28/epn03.html&#34; target=&#34;SubWindow&#34;&gt;Slammerの二の舞？　Windows RPCの脆弱性悪用コード公開で高まる不安&lt;/a&gt; 2003年7月28日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0307/17/epn08.html&#34; target=&#34;SubWindow&#34;&gt;WindowsのRPCプロセスに「緊急」の脆弱性&lt;/a&gt; 2003年7月17日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経IT Pro&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030728/1/&#34; target=&#34;SubWindow&#34;&gt;“超特大”のセキュリティ・ホールを突くコードが“予想通り”公開&lt;/a&gt; 2003年7月28日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030717/1/&#34; target=&#34;SubWindow&#34;&gt;Windowsにまたもや深刻なセキュリティ・ホール，マシンを乗っ取られる恐れあり&lt;/a&gt; 2003年7月17日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトTechNetセキュリティセンター&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;span class=&#34;Serious&#34;&gt;&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-026ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-026: RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980)」に関する要約情報&lt;/a&gt; 【深刻】&lt;/span&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
