<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/08/21 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/08/21/</link>
    <description>Recent content in 2003/08/21 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 21 Aug 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/08/21/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【緊急】Internet Explorerに任意のプログラムが実行される問題</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030821.htm</link>
      <pubDate>Thu, 21 Aug 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030821.htm</guid>
      <description>&lt;p&gt;今日も最高気温&lt;span class=&#34;Temperature&#34;&gt;33.2℃&lt;/span&gt;と残暑たけなわ。最高気温はともかく、朝9時に&lt;span class=&#34;Temperature&#34;&gt;30℃&lt;/span&gt;ってのは勘弁して欲しいぞ。何気に&lt;a href=&#34;http://tenjin.coara.or.jp/adsl/&#34; target=&#34;SubWindow&#34;&gt;コアラADSL&lt;/a&gt;を見たらADSL 24Mの受付が始まってたので早速申し込んじゃった。(^^)&lt;/p&gt;&#xA;&lt;p&gt;さて&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-032ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-032&lt;/a&gt;はお馴染み&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;の脆弱性。クロスドメインセキュリティモデルの方は情報漏洩の危険性なので大騒ぎするほどでもないのだが、オブジェクトタグの方は&lt;span class=&#34;Strong&#34;&gt;任意のプログラムが実行される危険性&lt;/span&gt;なので、Webブラウズで致命的なダメージを受ける可能性がある&lt;span class=&#34;Emergency&#34;&gt;緊急&lt;/span&gt;な問題である。&lt;/p&gt;&#xA;&lt;p&gt;続いて&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-033ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-033&lt;/a&gt;は&lt;span class=&#34;Software&#34;&gt;Microsoft Data Access Components(MDAC)&lt;/span&gt;の脆弱性。これも&lt;span class=&#34;Strong&#34;&gt;任意のプログラムが実行される危険性&lt;/span&gt;だが、&lt;span class=&#34;Worning&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;SQL Server&lt;/span&gt;からの応答処理の問題&lt;/span&gt;という事で一般ユーザーに対する危険性は低いと思われるのでせいぜい&lt;span class=&#34;Caution&#34;&gt;危険&lt;/span&gt;止り。但しこれまで&lt;span class=&#34;Tradename&#34;&gt;SQL Server&lt;/span&gt;の問題とされていた&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms02-040.asp&#34; target=&#34;SubWindow&#34;&gt;MS02-040&lt;/a&gt;が実は&lt;span class=&#34;Software&#34;&gt;MDAC&lt;/span&gt;の問題で多くの&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;に関係するという事で、&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-033ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-033&lt;/a&gt;で修正されている。こっちは同じ&lt;span class=&#34;Strong&#34;&gt;任意のプログラムが実行される危険性&lt;/span&gt;でも、HTMLがトリガーとなる事からWebブラウズやHTMLメールで攻撃を喰らう可能性があり、&lt;span class=&#34;Emergency&#34;&gt;緊急&lt;/span&gt;を要する問題だ。&lt;/p&gt;&#xA;&lt;p&gt;そ〜ゆ〜わけで、どちらも大至急修正プログラムを適用しよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトTechNetセキュリティセンター&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-032ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-032: Internet Explorer 用の累積的な修正プログラム (822925) 」に関する要約情報&lt;/a&gt; &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-033ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-033: Microsoft Data Access Components のセキュリティ アップデート (823718)」に関する要約情報&lt;/a&gt; &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.mainichi.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Mainichi INTERACTIVE&lt;/a&gt; によると今回の&lt;span class=&#34;Virus&#34;&gt;Blaster&lt;/span&gt;騒動では&lt;blockquote&gt;ブラスター感染の内訳は、都道府県で12（計547台）、市区町村レベルで58（計810台）。感染端末総数は1357台に上っている。うち、都道府県で5、市区町村で16の自治体では、庁内LANに接続した端末で感染が確認された。「ウェルチア」には、都道府県で2、端末計146台、市区町村で2、計93台が感染。すべて庁内LANで発生している。&lt;br/&gt;〜〜〜　中略　〜〜〜&lt;br/&gt;電子政府や電子自治体の推進が叫ばれているが、地方自治体では一般的に財政難でセキュリティー対策に予算がつきにくく、人員も増員されないなどの厳しい状況。感染自治体の比率が、市区町村より都道府県で高いことについては「都道府県レベルでは管理するネットワークも複雑で端末数も多く、一概に比較はできない」としている。&lt;/blockquote&gt;という状況だそうな。ちなみに大阪府では&lt;blockquote&gt;府行政改革室IT推進課ネットワーク推進グループによると、「ファイアーウォールをくぐって、外部からのウイルス侵入は不可能だ。LANに接続する端末は大阪府庁が調達したものに限られており、対策ソフトの情報更新とウイルスチェックはほぼ毎日実施している。CDやフロッピーなど何らかのメディアによって持ち込まれ、対策ソフトの情報更新も間に合わなかったと考えられる」としている。&lt;/blockquote&gt;と言っており、&lt;span class=&#34;Strong&#34;&gt;IT推進課&lt;/span&gt;をして「&lt;span class=&#34;Virus&#34;&gt;Blaster&lt;/span&gt;がCDやフロッピーなどで持ち込まれる類のワームでは無い」という事すら理解されていないのが悲しい現実だ。&lt;/p&gt;&#xA;&lt;p&gt;総務省市町村課は&lt;span class=&#34;Strong&#34;&gt;「基本的にはファイアーウォールがあるので、住基ネットを経由して他の自治体にウイルス感染する可能性はない」&lt;/span&gt;としているそうだが、&lt;span class=&#34;Emergency&#34;&gt;ファイアーウォールと言えども万全では無い&lt;/span&gt;のは大阪府の状況を見れば明らか。そもそもファイアーウォール自体も設定を一つ間違えば全く無意味だし、管理がずさんだとセキュリティーホールやハッキングによるリスクが存在しうる。&lt;span class=&#34;Strong&#34;&gt;神話は御伽話であって決して真実では無い&lt;/span&gt;のだ。&lt;/p&gt;&#xA;&lt;p&gt;一方で住基ネットを管理・運営する「地方自治情報センター」は修正ソフトのリリースから1カ月以上たった現在も修正ソフトの検証中らしい。さすがは天下り役人、呑気ですなぁ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.mainichi.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Mainichi INTERACTIVE&lt;/a&gt;&#xA;&lt;br/&gt;　&lt;a href=&#34;http://www.mainichi.co.jp/digital/coverstory/archive/200308/20/1.html&#34; target=&#34;SubWindow&#34;&gt;■ブラスターと後続ウイルスの教訓 　　　電子政府・電子自治体は大丈夫？&lt;/a&gt; 2003年8月20日&#xA;&#x9;&lt;br/&gt;　&lt;a href=&#34;http://www.mainichi.co.jp/digital/network/archive/200308/20/3.html&#34; target=&#34;SubWindow&#34;&gt;■自治体のウイルス感染いぜん拡大&lt;/a&gt; 2003年8月20日&#xA;&#x9;&lt;br/&gt;　&lt;a href=&#34;http://www.mainichi.co.jp/digital/coverstory/archive/200308/20/1.html&#34; target=&#34;SubWindow&#34;&gt;■住基ネットのウイルス対策「放置」　修正ソフト検証中&lt;/a&gt; 2003年8月19日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://memo.st.ryukoku.ac.jp/&#34; target=&#34;SubWindow&#34;&gt;セキュリティホール memo メーリングリスト&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://memo.st.ryukoku.ac.jp/archive/200308.month/6309.html&#34; target=&#34;SubWindow&#34;&gt;[memo:6309] 内閣官房情報セキュリティ対策推進室がDoS攻撃、と言いたい&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
