【注意】Blasterの亜種続発

Blasterと同じくほぼ全てのWindowsに感染するNachiやWelchiaが急増中。一部では「パッチを適用してくれる」などと書いてあるお間抜けなサイトもあるが油断はしないように。

MS03-026のパッチを適用する事によってKB 823980 Scanning ToolRetina RPC DCOM Vulnerability Scannerなどの検出ツールで見つからないようにするのが目的で、「パッチを適用する」事によって危険性が無くなるわけではない事を認識しておかなければならない。

そういうわけで、アンチウィルスのパターンファイルは細めに更新しましょう。

別件ではマイクロソフトはセキュリティベンダーと共同で「Blasterワーム緊急対策用CD-ROM」をパソコンショップなどで無償配布する模様。これはこれで良い傾向だと思うのだが、一方でメーカーはプリインストールモデルは対策してから出荷するのかなぁ…?下手したらPL法の餌食になるのでは?

あちち

今日も最高気温33.1℃と厳しい残暑だったが、ホークスの快勝にニンマリ。

阿蘇の風景

8/10 阿蘇登山道路にて

斉藤和巳が破竹の15連勝で17勝目。ベイスターズに移籍した若田部の穴を埋めて余りある活躍だ。95年秋のドラフト1位も故障に悩み、苦節8年で9勝しかできなかった期待の若手がようやく大輪の花を咲かせたという事で、とにもかくにも本人とチームが良く我慢したなぁと思う。

それから篠原も今夜は力のストレート勝負でブルーウェーブ打線を完全に押さえ、日曜日にいてまえ打線に打ち込まれてしまった不安を一掃。ゴキゲンなり(^^)。

クラブ襲撃事件

昨夜発生した北九州市小倉北区のクラブ「ぼおるど」襲撃事件。当初火炎瓶とみられていた爆発物は軍事用手りゅう弾だったという報道にビックリ。日本刀や火炎瓶なら良いというわけではないが、任侠の世界でもモラルは地に堕ちたという事は嘆かわしい限りだ。

警察と言えば不祥事や失態ばかり目立つ昨今だが、福岡県警のみならず日本警察の威信をかけて暴力団の対策にあたってほしいと願う。今以上に市民の協力が得られなくなったりしたら検挙率はどこまで下がるのやら。

参照

Mainichi INTERACTIVE -クラブ襲撃事件:凶器は軍事用の手りゅう弾 北九州市 2003年8月20日

クロスウェイブが経営破たん

IIJ・ソニー・トヨタというビッグブランドが揃ってもダメだったとは…。通信業界も厳しいなりねぇ。

参照

ITmedia news -感染を広める新ワーム「Nachi」、日本語版Windowsでは脆弱性はそのまま放置 2003年8月20日 -帰ってきたSobig――爆発的に拡散する新亜種「Sobig.F」 2003年8月20日 -新ワームとウイルスの2重攻撃でネットワーク渋滞 2003年8月20日 -ネットワークに依存しすぎた〜マイクロソフト 2003年8月20日 -IIJ・ソニー・トヨタが出資のクロスウェイブが経営破たん、負債684億円 2003年8月20日

【注意】ハードディスクレコーダーにもBlaster感染の危険あり

心配していた未来がいよいよ現実に。

NECのネットワーク対応HDDレコーダーSmartVision Pro HD40にはWindows NT Embeddedが載っているらしく、一部のユーザーからMS03-026の脆弱性がある事が報告されている。これは取りも直さずBlasterワームに感染する可能性があるという事で、いよいよ家電品もウィルスに感染する時代になってきたという事だ。

ちなみにNECは Windows NT 系OSである事は認めているものの、

「既に HD40 は生産終了した機種なので脆弱性があったとしてもアップデートはないものとお考え下さい」

という回答だったそうな。まぁ135/tcpはルーターで防げるし、感染してビデオレコーダーが落されたり再起動する程度では大した被害は無いのだが、もしワームも外部から自由に操作出来る高度なもので、しかも問題の機械が熱器具だったら最悪火災に至る事もあるわけで…と思うと恐ろしいなぁ。

HDDレコーダーの他にもプリンタサーバの類でも検出されているという話しもあり、ぜひKB 823980 Scanning ToolRetina RPC DCOM Vulnerability Scannerを使ってLAN内をチェックしてみよう。

またW32/Sobig.Fというメールの添付ファイルで感染を広げるワームが急激に増えているという警報も出ている。19日夜現在、アンチウィルスソフトも対応していないそうなので、くれぐれも怪しげな添付ファイルは開かないように。

今日も最高気温は最高気温33℃を記録し、非常に暑い一日だった….(–;;。

参照

Port139 メーリングリスト -[port139ml:03920] Re: Blaster ワーム の対策ツール

NEC -MS03-026チェックツール】

マイクロソフト サポート オンライン -KB 823980 Scanning Tool を使用して、セキュリティ修正プログラム 823980 (MS03-026) がインストールされていないホスト コンピュータを特定する方法 (CUI)

eEye Digital Security -Retina RPC DCOM Vulnerability Scanner (GUI:メールアドレスの登録要)

Blasterワーム沈静化

お盆休み明けで再活性化が心配されたが、ニュースなどでの報道が功を奏したかあっけなく沈静化の気配。

秋空!?

http://isc.incidents.org/port_details.html?port=135

それでも1ヶ月前から既知の問題であるにも関わらず、(ある程度予想はしていたものの)修正プログラムの適用が徹底されていなかったという事実にはかなり不安が募る。

今回は活発化する少し前に内部解析が済んでいたのでこういった対策が執れたが、感染して即活発化するSQL Slammerのような凶悪なタイプだったらひとたまりもなかったのではなかろうか?

逆に今回の騒ぎで修正プログラムの適用が進んだとすれば、ある意味Blasterがワクチンとしての役割を果たしたという事も言えるかもしれない。もちろん作者がそういう意図を持っていたとは思えないし、例えそうだとしてもやってはならない事だが。

ところでマイクロソフトはwindowsupdate.comのDNS情報を削除して、BlasterによるDDoS攻撃に対応したそうな。そういえばwindowsupdateってばhttp://windowsupdate.com/ から http://windowsupdate.microsoft.com/ に変ってたのねん。て感じ。

参照

ITmedia news -Windowsワーム感染拡大が物語る「パッチの限界」 2003年8月18日 -「ネットの怪物」を生み出したのは作者ではなくユーザー 2003年8月18日 -ワーム対策でWindows Updateのアドレス変更 2003年8月18日 -つかみづらいMSBlast感染台数、便乗デマメールも登場 2003年8月18日

goo news -NEC、郵政公社でも感染 ブラスター対応で課題も 2003年8月18日

Oh!ホークス

昨日、ついにマジック30が点灯した我らがホークスは今夜もブルーウェーブに快勝してM29に。湧き上がる福岡市民に水を掛けるような「フジテレビがダイエーに謝罪」というニュース。最近CXのバラエティはセンス無くなってきたと思ってたのだが、ここまで落ちてたとは….合掌。球団は「同局と系列局番組への選手の出演は当面取りやめる」という事で、マジックが出てさぁこれから!という時にとばっちりを喰った形になる地元のTNCにとってはなんともやるせない話だ。

敵は内にあり

ロイター通信のカメラマンが米軍の誤射を受けて死亡したというニュース。構えたカメラを対戦車砲と間違えられて攻撃したという事で、4月のパレスチナホテルの記者団を砲撃したのと同じく、まさに疑心暗鬼を生ずを地で行った事故。強かったアメリカも今は昔という事か。

こんなトコに自衛隊がのこのこ行って大丈夫か?

参照

asahi.com ニュース特集 > イラク復興

ロイター通信カメラマン、米軍誤射で死亡 2003年8月18日 ニュース特集 > 北米大停電

残暑復活

異様に涼しかった先週がウソのように、今日は一転してイヤになるほど蒸暑かった。MTBを駆って会社まで行っただけでヘロヘロ。帰りもすぐに汗だくになったので、汗かきついでにちいと足を延ばして博多駅前ホテル日航福岡の並びにあるセルフさぬきうどん**「むさんこ」へ。麺自体はエッジの効いたなかなか良い出来栄えなのだが、バイトの兄ちゃんによって茹で方にバラツキが大きいのが▲。前回の「ぶっかけ」は茹で上がって無い麺に閉口したのだが、今回の「かけ」200円はなかなかコシがあって○だった。これなら「はなまるうどん」**よりはよいかも。

ただいずれにしろ麺の存在感に比べて博多風の薄いダシは弱過ぎるきらいがあり、総合的には**「ウエスト」**にも及ばないかなぁ….ていうか、さぬきうどんはやっぱり讃岐で食べないと。って事でせうか(笑)。

セルフさぬきうどん 「むさんこ」 営業時間 11〜23時 無休
かけ(中)200円 ごぼう天120円
福岡市博多区博多駅前2-10-27 TEL:092-432-0635

【注意】Blasterワーム続報

昼過ぎから http://www.microsoft.com/japan/ へのアクセスができなくなってて**「Blasterワームによる攻撃が始まったか!?」**と思ったものの、夜になって問題は解消。

インターネット全体のトラヒック(混雑状況)を示すISCのステータスも green に戻っているのでマスメディアの報道などからのWindows Updateへのアクセスが集中したものという見解もあるが、個人的見解としてはBlasterによるDDoS攻撃に備えたサイトのメンテナンスやプロバイダーによる遮断オペレーション等が行われたのではなかろうかと思う。何はともあれ沈静化に向かっている気配は安心材料だ。

とは言え会社などで多数のPCを管理している人にとっては、休み明けに真っ先にやらないとならない事はMS03-026に対応してないPCを探し出すというなかなかやっかいな作業であろう。これについてはマイクロソフト サポート オンラインeEye Digital Securityからネットワーク経由で確認するツールが無料で提供されているので利用すると良いだろう。

ちなみに北米西部を襲った「北米史上最大の停電」。いくつかの原発が停まった事よりも、バックアップシステムが期待通りに機能しなかったのが最大の問題で、今後の原因究明に注目したい。時期的にBlasterワームがトリガーとなった、等という事になるとおもしろいのだが。

参照

マイクロソフト サポート オンライン -KB 823980 Scanning Tool を使用して、セキュリティ修正プログラム 823980 (MS03-026) がインストールされていないホスト コンピュータを特定する方法 (CUI)

eEye Digital Security -Retina RPC DCOM Vulnerability Scanner (GUI:メールアドレスの登録要)

goo ニュース -新ウイルスの影響回避 マイクロソフトの対策奏功 2003年8月16日