<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/09/28 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/09/28/</link>
    <description>Recent content in 2004/09/28 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 28 Sep 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/09/28/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Gaobotの仕業</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040928b.htm</link>
      <pubDate>Tue, 28 Sep 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040928b.htm</guid>
      <description>&lt;p&gt;昨日、アクセスカウンタではカウントされているのに&lt;span class=&#34;Software&#34;&gt;analog&lt;/span&gt;のアクセス解析ではレポートされていない日がある、という障害に気付いた。&lt;/p&gt;&#xA;&lt;p&gt;該当するのは今月20〜26日頃でネットワーク障害の記憶は無いし、生ログもしっかり残っている。きっと&lt;span class=&#34;Worning&#34;&gt;ワームによる異常なログが悪さしている&lt;/span&gt;に違いないと目星を付けてログをチェックしたところ、&lt;blockquote&gt;210.6.48.149 - - [24/Sep/2004:16:53:56 +0900] &#34;SEARCH /\x90\x02\xb1&lt;span class=&#34;Note&#34;&gt;…中略…&lt;/span&gt;\x90&#34; 414 271&lt;/blockquote&gt;と&lt;span class=&#34;Worning&#34;&gt;これだけで32KBもある行&lt;/span&gt;が目に付いた。何気に&lt;span class=&#34;Software&#34;&gt;grep&lt;/span&gt;してみると直近の1ヶ月で450件の形跡があったので、そいつをsedで&lt;blockquote&gt;sed -e &#39;s!^\(.*&#34;SEARCH /\\x90\\x02\)\(.*\)\(&#34;.*$\)!\1...\3!&#39; &lt;span class=&#34;Path&#34;&gt;/var/log/httpd/access_log&lt;/span&gt;&lt;/blockquote&gt;てな具合にバッサリ圧縮して取り敢えず&lt;span class=&#34;Topics&#34;&gt;OK&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;ネットで調べてみたところ&lt;span class=&#34;Worning&#34;&gt;&lt;span class=&#34;Software&#34;&gt;WebDav&lt;/span&gt;の脆弱性&lt;/span&gt;を突いたワーム&lt;span class=&#34;Virus&#34;&gt;Gaobot&lt;/span&gt;の仕業である事がわかったが、ご多分に漏れず&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;の&lt;span class=&#34;Tradename&#34;&gt;IIS&lt;/span&gt;を狙ったもので&lt;span class=&#34;Tradename&#34;&gt;Linux&lt;/span&gt;/&lt;span class=&#34;Software&#34;&gt;apache&lt;/span&gt;には影響無かったのだけれど、&lt;span class=&#34;Software&#34;&gt;analog&lt;/span&gt;解析という思わぬところで影響するとは…&lt;/p&gt;&#xA;&lt;p&gt;今後はステータス414(Request-URI Too Large)はロギングしないように&lt;span class=&#34;Path&#34;&gt;httpd.conf&lt;/span&gt;を修正して終了。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/08/10/4213.html&#34; target=&#34;SubWindow&#34;&gt;4カ月連続で「Gaobot」が1位に〜シマンテック、7月度のウイルス&lt;/a&gt; 2004年8月10日&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Googleツールバーの修正版リリース</title>
      <link>https://www.bravotouring.com/~yano/diary/20040928.htm</link>
      <pubDate>Tue, 28 Sep 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20040928.htm</guid>
      <description>&lt;p&gt;22日に書いた&lt;a href=&#34;http://toolbar.google.com/intl/ja/&#34; target=&#34;SubWindow&#34;&gt;Googleツールバー&lt;/a&gt;の脆弱性だが、翌23日に公開された&lt;span class=&#34;Strong&#34;&gt;2.0.114.5-big/ja&lt;/span&gt;では改修されている模様。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;道端のエゾシカ&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/040928.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;7/29 &lt;span class=&#34;Road&#34;&gt;知床横断道路&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Strong&#34;&gt;「常時接続環境で利用している場合は最新版に自動更新される」&lt;/span&gt;と書かれているのだが、どういう契機・タイミングで更新されるのかは不明で、現に手元では最新版のリリースから数日を経た今日になっても更新されていなかったし、過去にも自動更新を確認するような表示は見覚えが無い。何か設定でも…？&lt;/p&gt;&#xA;&lt;p&gt;そういうわけで速やかに手作業で&lt;span class=&#34;Topics&#34;&gt;最新版をダウンロードしてアップデート&lt;/span&gt;しよう。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Windows XP新パッケージ</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040928a.htm</link>
      <pubDate>Tue, 28 Sep 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040928a.htm</guid>
      <description>&lt;p&gt;市販の&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;パッケージ製品も&lt;span class=&#34;Strong&#34;&gt;「Serive Pack 2 セキュリティ強化機能搭載」&lt;/span&gt;としてリニューアルされる。&lt;/p&gt;&#xA;&lt;p&gt;なお、Home EditionとProfessionalそれぞれに&lt;span class=&#34;Strong&#34;&gt;「通常版」&lt;/span&gt;と旧Windows製品からの&lt;span class=&#34;Strong&#34;&gt;「アップグレード版」&lt;/span&gt;があるが、今回は更にHome EditionからProfessionalへの&lt;span class=&#34;Strong&#34;&gt;「ステップアップグレード版」&lt;/span&gt;が2005年1月31日までの&lt;span class=&#34;Worning&#34;&gt;期間限定&lt;/span&gt;で用意されている。まぁニーズがどれほどあるかは疑問だが。&lt;/p&gt;&#xA;&lt;p&gt;ちなみにCPU等のハードウェアとセットであれば購入可能な&lt;span class=&#34;Strong&#34;&gt;「OEM版」&lt;/span&gt;はすでに&lt;span class=&#34;Strong&#34;&gt;SP2適用済み&lt;/span&gt;が出回っているらしい。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/09/28/4756.html&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト、SP2適用済みのWindows XP新パッケージを10月22日発売&lt;/a&gt; 2004年9月28日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/09/28/4755.html&#34; target=&#34;SubWindow&#34;&gt;Googleツールバーに脆弱性を修正した最新版が登場&lt;/a&gt; 2004年9月28日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2004/09/22/4722.html&#34; target=&#34;SubWindow&#34;&gt;「Google Toolbar」に任意のスクリプトが実行可能な脆弱性&lt;/a&gt; 2004年9月22日&#xA;&#x9;&lt;br/&gt;●Google ツールバー &lt;a href=&#34;http://toolbar.google.com/intl/ja/&#34; target=&#34;SubWindow&#34;&gt;http://toolbar.google.com/intl/ja/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
