2003-07-01から1ヶ月間の記事一覧

[Windows]さらに続くMS03-026ネタ...2

セキュリティホールメモでは Windows 20000 と同様に、Windows XP もだめだめなのですね。 らむじぃさん情報ありがとうございます。なので MS03-026 patch をインストールしませう。 SYSTEM shell から exit すると、Windows XP って、reboot しちゃうんです…

今日はこの後メモ予定なし。

Virtual Disk Driver Version 2 (VMware の背中)

http://chitchat.tripod.co.jp/vmware/vdkj.html Version 2になってVMware 4.0 仮想ディスクに対応したようです。便利。

言葉遣いの誤りが招いた?「セキュリティ甲子園」騒動

http://biztech.nikkeibp.co.jp/wcs/j/inet/259670i ハッカーとクラッカーの誤り。それだけなのか?

マイクロソフト,Mac上でWindowsを動作させる仮想マシン・ソフトを発売

(ITPro) http://itpro.nikkeibp.co.jp/free/NSW/NEWS/20030729/1/ VirtualPCですね。Windows版は今年中とか。

無線LAN盗聴に罰則 総務省、禁止法案提出へ

(asahi) http://www.asahi.com/national/update/0730/003.html (slashdot)http://slashdot.jp/article.pl?sid=03/07/30/0029257 無線LANのセキュリティに関する注意(IPA)

Scanms - MS03-026 RPC Vulnerability Scanner (ISS)

http://www.iss.net/support/product_utilities/ms03-026rpc.php

Retina RPC DCOM Vulnerability Scanner v.1.0.3

http://www.eeye.com/html/Research/Tools/RPCDCOM.html eEyeのツールが1.0.3にアップデートされてます。誤認率が低下してます。

さらに続くMS03-026ネタ...

Windows2000のすべてのバージョン(日本語だけ?で動作するexploitコードができた模様(リターンアドレスが共通のものが見つかったようです) http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/exploitcoding/2003.07/msg00006.html "Windows 2000 ALL…

Windows XPの起動を最適化し高速に「Microsoft Bootvis」

http://www.forest.impress.co.jp/article/2002/04/08/okiniiri.html 起動時のファイルを最適化して高速に起動するソフト。MS謹製。知らなかったのでメモ。確かに起動は速くなった。快適、。うちのVAIO Uにもやってやるか。 (本家)http://www.microsoft.co…

Windows RPC DCOM Remote Exploit with 18 Targets

ターゲットOSが18種類..アドレスが違うだけですが。 http://www.k-otik.com/exploits/07.29.rpc18.c.phpKernel32.dllでなくてsvchost.exeであれば全バージョンで動くものができるかも?の話題。 http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/explo…

IISshield

Application Layer Firewall to protect IIS over the HTTP protocol layer http://www.kodeit.org/tools/iisshield.htm IISShield mailing list available at: http://groups.yahoo.com/group/IISShield/

RPCインターフェイスの脆弱性により、システムが乗っ取られる可能性(MS03-026) (@IT)

http://www.atmarkit.co.jp/fwin2k/hotfix/ms03-026/ms03-026.html DCOMの無効化とかの記事

国立大学のサイバーテロ対策 整備完了は約2割 (Mainichi)

http://www.mainichi.co.jp/digital/network/archive/200307/28/7.html サイバーテロ対策ってポリシーの策定だけを指しているんだろうか?元ソース見つけられず。→文部科学省

“超特大”のセキュリティ・ホールを突くコードが“予想通り”公開 (日経ITPro)

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030728/1/

SNS Spiffy Reviews No.6: Successful Reproduction of MS03-026 "Buffer Overrun In RPC Interface Could Allow Code Execution" on Japanese Environment (LAC)

http://www.lac.co.jp/security/intelligence/SNSSpiffy/6.html LACの検証結果(MS03-026)

例のexploit関連(MS03-026)

リターンアドレスを書き換えればいけるのは分かってましたがそれ以上追求でき ませんでした。だめだめ。 ↓こうするようです。 Win2kSP2 J 0x77E90B79, Win2kSP3 J 0x77F60B20, 関連スレッド http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/exploitco…

Windows RPC インターフェースの脆弱性について (IPA)

http://www.ipa.go.jp/security/ciadr/vul/20030717-win_rpc.html

リテラシーの重要性は認識、されど……NTT-Xの情報セキュリティに関する調査

meo

http://www.zdnet.co.jp/enterprise/0307/26/epn03.html (元)http://research.goo.ne.jp/Result/0306cl25/01.html

「ハッカー甲子園」なのか「セキュリティ甲子園」なのか(高木浩光@茨城県つくば市 の日記)

http://d.hatena.ne.jp/HiromitsuTakagi/20030727#p1

今からでも間に合うテクニカルエンジニア試験のマル秘必勝法

http://itpro.nikkeibp.co.jp/members/NNW/NETHOT/20030725/1/Etherealの本家がつながらない...さくっとミラーで

【今週のSecurity Check】避けては通れない「コンテンツ・セキュリティ」

http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20030724/1/

週末起業の受け皿としてNPO法人を検討しよう

http://biztech.nikkeibp.co.jp/wcs/j/biz/259043ia

若者はテレビよりもネットを多く利用する (^^;

http://biztech.nikkeibp.co.jp/wcs/j/madat/258996

リコー、帯広市役所の戸籍関連データを紛失

http://biztech.nikkeibp.co.jp/wcs/j/comp/259029

Slammerの二の舞? Windows RPCの脆弱性悪用コード公開で高まる不安 (ZDNet)

http://www.zdnet.co.jp/enterprise/0307/28/epn03.html

マイクロソフト,相次ぐセキュリティ・ホールを警告する“号外”ページを公開

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030725/1/

MS03-026exploit関連 (続)

昨日のコードですがいろいろとやってみて日本語OSだと135番でリッスンしているsvchost.exeがエラーで止まるだけですね。 セキュリティホールmemoの関連記事で英語版では動作したことが報告されてます。Retinaのツール結果ですがパッチ未適用なモノでも「Patc…

MS03-026exploit関連

別なdcom.c?というのが各所に上がってます。 (bugtraq)http://www.securityfocus.com/archive/1/330574/2003-07-24/2003-07-30/0 (Full-disclosure)http://archives.neohapsis.com/archives/fulldisclosure/2003-q3/0929.html これによるコンパイル済みのモ…

Web Application Stress Tool関連 (すまいりダイアリ)

(Rlyehの日記)よりですが MS Web Application Stress Tool http://www.microsoft.com/technet/itsolutions/intranet/downloads/webstres.asp というのがあるんですね。メモ。