2003-07-29から1日間の記事一覧

Windows XPの起動を最適化し高速に「Microsoft Bootvis」

http://www.forest.impress.co.jp/article/2002/04/08/okiniiri.html 起動時のファイルを最適化して高速に起動するソフト。MS謹製。知らなかったのでメモ。確かに起動は速くなった。快適、。うちのVAIO Uにもやってやるか。 (本家)http://www.microsoft.co…

Windows RPC DCOM Remote Exploit with 18 Targets

ターゲットOSが18種類..アドレスが違うだけですが。 http://www.k-otik.com/exploits/07.29.rpc18.c.phpKernel32.dllでなくてsvchost.exeであれば全バージョンで動くものができるかも?の話題。 http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/explo…

IISshield

Application Layer Firewall to protect IIS over the HTTP protocol layer http://www.kodeit.org/tools/iisshield.htm IISShield mailing list available at: http://groups.yahoo.com/group/IISShield/

RPCインターフェイスの脆弱性により、システムが乗っ取られる可能性(MS03-026) (@IT)

http://www.atmarkit.co.jp/fwin2k/hotfix/ms03-026/ms03-026.html DCOMの無効化とかの記事

国立大学のサイバーテロ対策 整備完了は約2割 (Mainichi)

http://www.mainichi.co.jp/digital/network/archive/200307/28/7.html サイバーテロ対策ってポリシーの策定だけを指しているんだろうか?元ソース見つけられず。→文部科学省

“超特大”のセキュリティ・ホールを突くコードが“予想通り”公開 (日経ITPro)

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030728/1/

SNS Spiffy Reviews No.6: Successful Reproduction of MS03-026 "Buffer Overrun In RPC Interface Could Allow Code Execution" on Japanese Environment (LAC)

http://www.lac.co.jp/security/intelligence/SNSSpiffy/6.html LACの検証結果(MS03-026)

例のexploit関連(MS03-026)

リターンアドレスを書き換えればいけるのは分かってましたがそれ以上追求でき ませんでした。だめだめ。 ↓こうするようです。 Win2kSP2 J 0x77E90B79, Win2kSP3 J 0x77F60B20, 関連スレッド http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/exploitco…