<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2006/04/24 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2006/04/24/</link>
    <description>Recent content in 2006/04/24 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 24 Apr 2006 21:45:32 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2006/04/24/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Winnyに深刻なセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20060424winny.htm</link>
      <pubDate>Mon, 24 Apr 2006 21:45:32 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20060424winny.htm</guid>
      <description>&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;菜の花と根子岳&#34; src=&#34;https://www.bravotouring.com/~yano/images/2006/20060424.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;4/21 &lt;span class=&#34;Point&#34;&gt;熊本県高森町&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;何かと話題のファイル交換ソフト&lt;span class=&#34;Software&#34;&gt;Winny&lt;/span&gt;について、&lt;span class=&#34;Warning&#34;&gt;バッファオーバーフロー&lt;/span&gt;の脆弱性が&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0604/21/news073.html&#34; target=&#34;SubWindow&#34;&gt;報告&lt;/a&gt;されている。&lt;/p&gt;&#xA;&lt;p&gt;この問題について作者の金子勇氏から&lt;a href=&#34;http://jvn.jp/jp/JVN%2374294680/182914/&#34; target=&#34;SubWindow&#34;&gt;「任意のコードが実行とはならない」というコメント&lt;/a&gt;が出されていたものの、問題を報告した鵜飼裕司氏から&lt;a href=&#34;http://www.eeye.com/html/research/advisories/AD20060421.html&#34; target=&#34;SubWindow&#34;&gt;実際にコードが実行できることを確認した&lt;/a&gt;とされている。&lt;/p&gt;&#xA;&lt;p&gt;どちらを信じる？信じない？はユーザーが判断すれば良い事だが、係争中の事案に係わる為に作者はこの&lt;span class=&#34;Warning&#34;&gt;脆弱性を修正することができない&lt;/span&gt;事が明らかにされており、また設定の変更などによる回避策も確認されていない事から、回避策は「&lt;span class=&#34;Software&#34;&gt;Winny&lt;/span&gt;を使わない」事しかない。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060421/235941/&#34; target=&#34;SubWindow&#34;&gt;「Winny（ウィニー）」にセキュリティ・ホールが見つかる&lt;/a&gt; 2006年4月21日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060422/235987/&#34; target=&#34;SubWindow&#34;&gt;「Winnyのセキュリティ・ホールは危険」，発見者が警告&lt;/a&gt; 2006年4月22日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/Watcher/20060424/236080/&#34; target=&#34;SubWindow&#34;&gt;発見者が語る「Winnyのセキュリティ・ホール」&lt;/a&gt; 2006年4月24日&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0604/21/news073.html&#34; target=&#34;SubWindow&#34;&gt;Winnyにバッファオーバーフローの脆弱性、回避策は「利用の中止」のみ&lt;/a&gt; 2006年4月21日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0604/24/news013.html&#34; target=&#34;SubWindow&#34;&gt;Winnyの脆弱性は深刻、リモートからのコード実行につながる――eEyeがアドバイザリ&lt;/a&gt; 2006年4月24日&#xA;&#x9;&lt;br/&gt;●Network Security, Vulnerability Assessment, Intrusion Prevention &lt;a href=&#34;http://www.eeye.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.eeye.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.eeye.com/html/research/advisories/AD20060421.html&#34; target=&#34;SubWindow&#34;&gt;Winny Remote Buffer Overflow Vulnerability&lt;/a&gt; 2006年4月21日&#xA;&#x9;&lt;br/&gt;●JP Vendor Status Notes &lt;a href=&#34;http://jvn.jp/&#34; target=&#34;SubWindow&#34;&gt;http://jvn.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://jvn.jp/jp/JVN%2374294680/&#34; target=&#34;SubWindow&#34;&gt;JVN#74294680 Winnyにおけるバッファオーバーフローの脆弱性&lt;/a&gt; 2006年4月21日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://jvn.jp/jp/JVN%2374294680/182914/&#34; target=&#34;SubWindow&#34;&gt;金子 勇の JVN#74294680 への対応&lt;/a&gt; 2006年4月21日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
