<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/09/18 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/09/18/</link>
    <description>Recent content in 2003/09/18 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 18 Sep 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/09/18/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MS03-032の問題</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030918a.htm</link>
      <pubDate>Thu, 18 Sep 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030918a.htm</guid>
      <description>&lt;p&gt;ついでに8月21日にリリースされた&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-032.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-032: Internet Explorer 用の累積的な修正プログラム (822925) 」&lt;/a&gt;についても&lt;span class=&#34;Emergency&#34;&gt;「オブジェクト タグの脆弱性(CAN-2003-0532)」を適切に修正しない&lt;/span&gt;という問題がある事も明らかになっている。修正プログラムは&lt;span class=&#34;Topics&#34;&gt;近々更新版が再リリース&lt;/span&gt;される見込みだが、それまでは以下のように設定を変更して「信頼できない &lt;span class=&#34;Software&#34;&gt;ActiveX&lt;/span&gt; コントロール」の動作を禁止しておく必要がある。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Note&#34;&gt;元々&lt;a href=&#34;../computer/iesetting.html&#34; target=&#34;SubWindow&#34;&gt;「Internet Explorerの推奨設定」&lt;/a&gt;に倣った設定にしている人はここで変更を行う&lt;span class=&#34;Strong&#34;&gt;必要は無い&lt;/span&gt;。こういうケースも想定している磐石な設定なのだ。&lt;/span&gt;&lt;/p&gt;&#xA;&lt;blockquote&gt;Internet Explorer の [ツール] - [インターネット オプション]&#xA;&#x9;&lt;ol&gt;&#xA;&lt;li/&gt;&lt;span class=&#34;Strong&#34;&gt;[セキュリティ]&lt;/span&gt;タブをクリック&#xA;&#x9;&#x9;&lt;li/&gt;&lt;span class=&#34;Strong&#34;&gt;&#34;インターネットゾーン&#34;&lt;/span&gt;をクリックした後、&lt;span class=&#34;Strong&#34;&gt;&#34;このゾーンのセキュリティレベル&#34;&lt;/span&gt;のスライダを一番上に移動して、状態を&lt;span class=&#34;Topics&#34;&gt;高&lt;/span&gt;に設定&#xA;&#x9;&#x9;&lt;li/&gt;&lt;span class=&#34;Strong&#34;&gt;&#34;信頼済みサイト&#34;&lt;/span&gt;をクリックした後、&lt;span class=&#34;Strong&#34;&gt;&#34;このゾーンのセキュリティレベル&#34;&lt;/span&gt;のスライダを上から2番目に移動して、状態を&lt;span class=&#34;Topics&#34;&gt;中&lt;/span&gt;に設定&#xA;&#x9;&#x9;&lt;li/&gt;この状態でひとまず安全性は確保。&#xA;&#x9;&lt;/ol&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;しかし、この状態では表示がおかしくなって思ったようにアクセスできないWebサイトが出て来ると思うので、そういうサイトは&lt;span class=&#34;Strong&#34;&gt;&#34;信頼済みサイト&#34;&lt;/span&gt;にURLを登録すべし。その時は事前にURLをコピーしておくと吉。&lt;span class=&#34;Strong&#34;&gt;「現在のセキュリティ設定では、このページの &lt;span class=&#34;Software&#34;&gt;ActiveX&lt;/span&gt; コントロールは実行できません。」&lt;/span&gt;というメッセージが出てもアクセスに差し支えが無ければわざわざ登録する必要はない。&lt;/p&gt;&#xA;&lt;blockquote&gt;Internet Explorer の [ツール] - [インターネット オプション]&#xA;&#x9;&lt;ol&gt;&#xA;&lt;li/&gt;&lt;span class=&#34;Strong&#34;&gt;[セキュリティ]&lt;/span&gt;タブをクリック&#xA;&#x9;&#x9;&lt;li/&gt;&lt;span class=&#34;Strong&#34;&gt;&#34;信頼済みサイト&#34;&lt;/span&gt;をクリックした後、&lt;span class=&#34;Strong&#34;&gt;&#34;サイト&#34;&lt;/span&gt;のボタンを押してサイトのURLを登録する。&lt;br/&gt;この時「このゾーンのサイトにはすべてサーバーの確認(https:)を必要とする」のチェックは外しておく事。&#xA;&#x9;&lt;/ol&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;まぁ、転ばぬ先の&lt;a href=&#34;../computer/iesetting.html&#34; target=&#34;SubWindow&#34;&gt;「Internet Explorerの推奨設定」&lt;/a&gt;という事ですにゃ。(^^)v&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経IT Pro&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030917/134847/&#34; target=&#34;SubWindow&#34;&gt;再び“Blaster級”ワーム出現の恐れ――Windowsの新しいホールを突くコードが出回る&lt;/a&gt; 2003年9月17日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20030916/1/&#34; target=&#34;SubWindow&#34;&gt;今後も見つかる可能性が高い“超特大”セキュリティ・ホール，回避策の実施が不可欠&lt;/a&gt; 2003年9月16日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030911/1/&#34; target=&#34;SubWindow&#34;&gt;Windowsにまたもや“超特大”のセキュリティ・ホール，すぐにWindows Updateの実施を&lt;/a&gt; 2003年9月11日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;Internet Watch&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2003/09/18/499.html&#34; target=&#34;SubWindow&#34;&gt;総務省など3省庁が、「MS03-039」を攻撃するプログラムを警告&lt;/a&gt; 2003年9月18日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2003/09/17/479.html&#34; target=&#34;SubWindow&#34;&gt;警察庁、脆弱性「MS03−039」を攻撃するプログラムを警告〜修正プログラムを早急に適用するよう呼びかけ&lt;/a&gt; 2003年9月17日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2003/09/12/437.html&#34; target=&#34;SubWindow&#34;&gt;Microsoft、先日発見された脆弱性「MS03-039」をチェックできるツール〜同時にDCOMやRPC脆弱性を緩和するためのツールも公開&lt;/a&gt; 2003年9月12日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2003/09/12/434.html&#34; target=&#34;SubWindow&#34;&gt;「MS03-039」脆弱性を悪用するウイルスが作成されるのは時間の問題〜米国土安全省らが警戒を呼びかけ&lt;/a&gt; 2003年9月12日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;ITmedia&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0309/18/epn21.html&#34; target=&#34;SubWindow&#34;&gt;“No more MSBlast”――悪用コードの公開を受け政府、業界がパッチ適用を呼びかけ&lt;/a&gt; 2003年9月18日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0309/17/epn20.html&#34; target=&#34;SubWindow&#34;&gt;MSBlastが騒がれても4人に1人は「何もしなかった」――BCN総研が調査&lt;/a&gt; 2003年9月17日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0309/17/epn02.html&#34; target=&#34;SubWindow&#34;&gt;Protect Your PCキャンペーンが示したパッチ配布体制の前進と限界&lt;/a&gt; 2003年9月17日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0309/16/epc06.html&#34; target=&#34;SubWindow&#34;&gt;Opinion：ファイアウォールを持たないあなたへの「最後の警告」&lt;/a&gt; 2003年9月16日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0309/11/epn23.html&#34; target=&#34;SubWindow&#34;&gt;MSBlast“Reloaded”を避けるために今できること&lt;/a&gt; 2003年9月11日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0309/11/epn05.html&#34; target=&#34;SubWindow&#34;&gt;数日で登場か、Windowsの新たな脆弱性に対応したウイルス&lt;/a&gt; 2003年9月11日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0309/11/epn04.html&#34; target=&#34;SubWindow&#34;&gt;8月の悪夢がまた？　Windowsに深刻な脆弱性&lt;/a&gt; 2003年9月11日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.cyberpolice.go.jp/&#34; target=&#34;SubWindow&#34;&gt;警察庁@police&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.cyberpolice.go.jp/important/20030918_111201.html&#34; target=&#34;SubWindow&#34;&gt;Windowsの脆弱性(MS03-039)を攻撃するプログラムについて(9/18)&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.lac.co.jp/security/&#34; target=&#34;SubWindow&#34;&gt;LAC Security Network Service&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.lac.co.jp/security/intelligence/SNSSpiffy/7.html&#34; target=&#34;SubWindow&#34;&gt;Successful Reproduction of MS03-039 &#34;Buffer Overrun In RPCSS Service Could Allow Code Execution&#34; on Japanese Environment&lt;/a&gt; 2003年9月17日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.xfocus.net/&#34; target=&#34;SubWindow&#34;&gt;xfocus&lt;/a&gt;&#xA;&lt;br/&gt;　&lt;a href=&#34;http://www.xfocus.net/tools/200309/544.html&#34; target=&#34;SubWindow&#34;&gt;MS03-039-exp.c&lt;/a&gt; 2003/09/16 (exploit original ??)&#xA;&lt;pre&gt;&lt;code&gt;&amp;lt;br/&amp;gt;&#xA;&lt;/code&gt;&lt;/pre&gt;&#xA;&lt;p&gt;&lt;br/&gt;●&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトTechNetセキュリティセンター&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-039ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-039: RPCSS サービスのバッファ オーバーランによりコードが実行される (824146)」に関する要約情報&lt;/a&gt; &lt;span class=&#34;Serious&#34;&gt;【深刻】&lt;/span&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-032ov.asp&#34; target=&#34;SubWindow&#34;&gt;「MS03-032: Internet Explorer 用の累積的な修正プログラム (822925) 」に関する要約情報&lt;/a&gt; &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;　＞&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/fq03-032.asp&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト セキュリティ情報 (MS03-032) ： よく寄せられる質問&lt;/a&gt;&#xA;&lt;br/&gt;&#xA;&lt;br/&gt;　★&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/virus/blaster.asp&#34; target=&#34;SubWindow&#34;&gt;Blaster に関する情報&lt;/a&gt; ←&lt;span class=&#34;Strong&#34;&gt;修正プログラムのダウンロードも可能&lt;/span&gt;&#xA;&lt;br/&gt;　★&lt;a href=&#34;http://www.microsoft.com/japan/security/protect/pypcinfo.asp&#34; target=&#34;SubWindow&#34;&gt;Protect Your PC「Windows XP セキュリティ対策 CD」サポート情報&lt;/a&gt;&#xA;&lt;br/&gt;　download＞&lt;a href=&#34;http://www.microsoft.com/downloads/details.aspx?FamilyID=13ae421b-7bab-41a2-843b-fad838fe472e&amp;DisplayLang=en&#34; target=&#34;SubWindow&#34;&gt;KB 824146 Scanning Tool for MS03-026 and MS03-039 Patches&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>ワーム警戒注意報</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030918.htm</link>
      <pubDate>Thu, 18 Sep 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030918.htm</guid>
      <description>&lt;p&gt;11日に公表された&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;のセキュリティホール&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-039ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-039&lt;/a&gt;に対するexploit(実証プログラム)が16日あたりからインターネットで流れ始めたようだ。&lt;a href=&#34;http://www.lac.co.jp/&#34; target=&#34;SubWindow&#34;&gt;LAC&lt;/a&gt;でも&lt;span class=&#34;Tradename&#34;&gt;Windows 2000 Server 日本語版 SP4&lt;/span&gt;での検証に成功し、予想通り公表から一週間もせずに早くも一刻の猶予もならない状態に陥っている。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;高原は秋の装い&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030918.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;9/15 &lt;span class=&#34;Road&#34;&gt;やまなみハイウェイ&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;このexploitを参考にすれば&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-039ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-039&lt;/a&gt;の問題を悪用してパソコンを乗っ取るようなワームを簡単に作る事ができるので、数日中に&lt;span class=&#34;Virus&#34;&gt;Blaster&lt;/span&gt;のようなワームが再び出現する可能性が高い。ちなみに前回のMS03-026では公表が7月17日、exploitの登場が9日後の26日、&lt;span class=&#34;Virus&#34;&gt;Blaster&lt;/span&gt;がさらに17日後の8月11日に登場している。&lt;/p&gt;&#xA;&lt;p&gt;今回わずか5日でexploitが登場したというのは前回のノウハウが流用できている事に他ならないワケで、ワーム本体の開発にも同じことが言えるとするならば1週間以内に…、いや今回のexploitとそっくり入れ換える事ができればすでに出まわり始めたとしても不思議は無い。&lt;/p&gt;&#xA;&lt;p&gt;そういうわけで&lt;span class=&#34;Emphasize&#34;&gt;直ちに&lt;/span&gt;&lt;span class=&#34;Recommend&#34;&gt;修正プログラムを適用&lt;/span&gt;するか、&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;しましょう。また不幸にしてネットワーク環境に恵まれず&lt;span class=&#34;Strong&#34;&gt;「&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;なんて時間のかかる事はやってらんねぇヨ!!」&lt;/span&gt;というユーザーにも朗報。&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;が9月20日より&lt;span class=&#34;Recommend&#34;&gt;「Windows XP セキュリティ対策 CD-ROM」&lt;/span&gt;を全国大手量販店の店頭にて無償配布する予定なので大至急入手すべし。&lt;/p&gt;&#xA;&lt;p&gt;特に&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;ユーザーは&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;の&lt;a href=&#34;http://www.microsoft.com/japan/security/protect/&#34; target=&#34;SubWindow&#34;&gt;「パソコンを守る」&lt;/a&gt;を参照して&lt;span class=&#34;Recommend&#34;&gt;「インターネット接続ファイアウォール」&lt;/span&gt;を有効にしておく事を&lt;span class=&#34;Emphasize&#34;&gt;猛烈にオススメ&lt;/span&gt;する。ちなみに&lt;a href=&#34;http://www.microsoft.com/japan/security/&#34; target=&#34;SubWindow&#34;&gt;「Microsoftセキュリティ」&lt;/a&gt;の先頭にも&lt;blockquote&gt;Internet Explorer (MS03-032) と Windows (MS03-039) の弱点を悪用する方法が公開されたため、悪質なワームの発生の可能性が高くなっています。あなたのパソコンを守るための &lt;a href=&#34;http://www.microsoft.com/japan/security/protect/&#34; target=&#34;SubWindow&#34;&gt;３つの手順&lt;/a&gt; で安全な環境に更新してください。&lt;/blockquote&gt;という記述が追加された。&lt;span class=&#34;Note&#34;&gt;(9月18日現在)&lt;/span&gt;&lt;/p&gt;&#xA;&lt;p&gt;なお企業ユーザーは&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;がリリースしている&lt;a href=&#34;http://www.microsoft.com/downloads/details.aspx?FamilyID=13ae421b-7bab-41a2-843b-fad838fe472e&amp;DisplayLang=en&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Recommend&#34;&gt;「KB 824146 Scanning Tool」&lt;/span&gt;&lt;/a&gt;を利用する事により、LANで接続している&lt;span class=&#34;Strong&#34;&gt;全て&lt;/span&gt;のパソコンに対してMS03-039とMS03-026のパッチ適用状況をリモートから&lt;span class=&#34;Strong&#34;&gt;簡単に&lt;/span&gt;チェックできるので、積極的に利用して&lt;span class=&#34;Emphasize&#34;&gt;パッチの適用に&lt;span class=&#34;Emergency&#34;&gt;抜かり無き様&lt;/span&gt;&lt;/span&gt;にお願いしたい。情けは人の為ならず。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
