<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/02/16 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/02/16/</link>
    <description>Recent content in 2004/02/16 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 16 Feb 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/02/16/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MS04-007 の攻撃プログラム出現</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040216.htm</link>
      <pubDate>Mon, 16 Feb 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040216.htm</guid>
      <description>&lt;p&gt;先週の月例&lt;span class=&#34;Tradename&#34;&gt;Windows Update&lt;/span&gt;で明らかにされた&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/MS04-007.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-007:ASN .1 の脆弱性&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;やっと梅も開花&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/040216.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;2/15 &lt;span class=&#34;Point&#34;&gt;筥崎宮&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;わずか3日で&lt;span class=&#34;Worning&#34;&gt;DoS攻撃&lt;/span&gt;を行うexploit(攻撃再現プログラム)が作られ公開された。&lt;/p&gt;&#xA;&lt;p&gt;ちなみにMS04-007の欠陥はプロトコルサービス自体の問題では無いもののプロトコルサービスから利用されるモジュールでもあるので、意図的なアクションに関わらず&lt;span class=&#34;Serious&#34;&gt;ネットワークに接続しているだけで攻撃を受ける&lt;/span&gt;可能性がある。&lt;/p&gt;&#xA;&lt;p&gt;一方で&lt;span class=&#34;Emergency&#34;&gt;ファイアウォールでも防ぐ事ができない&lt;/span&gt;Webアクセスやメール攻撃も可能、と予想される攻撃バリエーションがいくつもあり、そのいずれにおいても&lt;span class=&#34;Topics&#34;&gt;修正プログラムを適用する事&lt;/span&gt;以外に防ぐ手立ては無く、これまでに最も深刻な欠陥の一つと言える。&lt;/p&gt;&#xA;&lt;p&gt;そゆわけで&lt;span class=&#34;Topics&#34;&gt;直ちに修正プログラムを適用&lt;/span&gt;しよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●K-OTik Security &lt;a href=&#34;http://www.k-otik.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.k-otik.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗ &lt;a href=&#34;http://www.k-otik.com/exploits/02.14.MS04-007-dos.c.php&#34; target=&#34;SubWindow&#34;&gt;Microsoft Windows ASN.1 Remote DoS Exploit (MS04-007)&lt;/a&gt; 2004年2月14日&#xA;&#x9;&lt;br/&gt;●TechNetセキュリティセンター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;span class=&#34;Serious&#34;&gt;&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/MS04-007.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-007:ASN .1 の脆弱性により、コードが実行される (828028)&lt;/a&gt; &lt;span class=&#34;Emergency&#34;&gt;【深刻】&lt;/span&gt;&lt;/span&gt; 2004年2月11日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
