2003-08-01から1ヶ月間の記事一覧

Blaster関連リンク(日経編)

Windows Updateサイトに攻撃を仕掛けるワームが出現,“超特大”ホールを狙う(8/12) Windowsのセキュリティ・ホールを狙うワーム,国内でも感染を拡大中(8/13) なぜWindowsが再起動させられるのか?――「Blaster」ワームの謎を解く(8/13) Blasterに感染した世田…

windowsupdate.comって使われていたの? WindowsUpdate って少し前からwindowsupdate.microsoft.comになっていてv4.windowsupdate.microsoft.com/ja/default.aspに転送されていると思っていましたが...昔使っていたアドレス? 検証する時間もないのでPort139…

久々に行った渋谷なんかに行ったら1時間迷った(T_T) ちょっぴり模様替え。なかなかしっくりとこないなぁ。

MS03-029更新

Windows NT Server 4.0で起こっていたRASが正常に使用できなくなる問題を修正 Windows の機能の問題により、サービス拒否が起こる (823803) (MS03-029)

MS03-026更新

Windows 2000 Service Pack 2 でのサポートに関する情報、Windows NT Workstation 4.0への対応 RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980) (MS03-026)

Blaster関連修正プログラムURL

いまさらですがMSから来たメールから修正プログラムURL抜粋 Windows NT Server 4.0 および Windows NT Workstation 4.0 Windows NT Server 4.0, Terminal Server Edition Windows 2000、PC/AT 互換機 NEC PC9800 シリーズ Windows XP Windows XP (64 bit) Wi…

KB 823980 Scanning Tool (MS)

DCOM-KB826369-X86-ENU.exeというものです。後発の割に..略 http://www.microsoft.com/downloads/details.aspx?FamilyId=C8F04C6C-B71B-4992-91F1-AAA785E709DA&displaylang=en

Blaster Worm対策関連

KB 823980 Scanning Tool を使用して、セキュリティ修正プログラム 823980 (MS03-026) がインストールされていないホスト コンピュータを特定する方法 (MSKB) MSBlastに備える――エンドユーザーの、そして管理者の対策 (ZDNet) ネットワーク管理者のためのBla…

Blaster Worm感染テスト

非常に参考になります。早くハニーポットつくらないと.. ◆Blaster ワームにかかったときの現象 (saposen.com) ◆LonghornがBlasterに感染すると・・・(藁 (Diary)

Blaster Worm続報

特別大きな騒ぎはなかったですね。3時くらいまで見てましたが。 Blaster Worm Update - Power Outage (ISC) ■いわゆる「Blasterワーム」の攻撃活動について (続報)(@Police)

一応msblast.zip  From[Full-Disclosure]

http://www.geocities.com/nilssommer/msblast.zip - original packed version http://www.geocities.com/nilssommer/msblast_unpacked.zip - unpacked with upx 悪用しないでね(^^; 一応リンク先は生きているみたい。亜種も出たのであれですが。 すいません…

長野県、住基ネットに侵入実験実施へ(asahi)

http://www.asahi.com/politics/update/0815/006.html (元ネタ)長野県の住基ネットに関する今後の方針(PDF)

システム管理者向け Blaster ワーム対策ガイドライン (JSOC)

http://www.lac.co.jp/security/jsoc/report/ http://www.lac.co.jp/security/jsoc/report/Blaster-worm_guideline.pdf Blaster ワーム 対策ツール http://www.lac.co.jp/security/jsoc/tool/download/download.htm MS03-026適用状況、DCOMの状況、感染して…

Blaster関連メモ

「Blasterワーム対策方法」 (MS) Blaster への対策 - Windows XP 編 (MS) Blaster への対策 - Windows 2000/Windows NT 4.0 編 (MS) 感染した場合の対策について (MS) Windows RPC インターフェースの脆弱性への再度の注意喚起 (IPA) W32.Blaster.Worm (Syma…

Wizard Bible vol.2リリース(2003年8月12日)

Doc

(公式サイト) http://2600ch.com/ Wizard Bible vol.2

経産省、ウイルス危険度やソフト欠陥の分析機関新設へ

http://www.yomiuri.co.jp/main/news/20030814i201.htm

KAHT2 攻撃ツール分析 (CERTCC-KR)

http://www.certcc-kr.jp/announce/Blaster-4.html http://www.croulder.com/haxorcitos/kaht2.zip W32.Blaster.Worm 攻撃シナリオ分析結果 W32.Blaster.Worm 応急治療方法 とかも上がってます。

JSOC 緊急レポート(Blaster または Lovsan ワーム)(LAC)

Doc

http://www.lac.co.jp/security/jsoc/report/DCOM-RPC-worm.pdf

Phrack #61リリース

Doc

http://www.phrack.org/

リハビリ中

ちょっと休んでいる隙にBlaster関連乗り遅れてるし、ツケがたまってる...

RPC DCOM WORM (MSBLASTER)

いよいよ本格的に拡散が始まっているようです。 http://isc.sans.org/diary.html?date=2003-08-11 (増大の傾向図)http://isc.sans.org/images/port135percent.png

DEFCON11レポート ( yoggy’s diary)

http://www.sabamiso.net/yoggy/tdiary/?date=20030811 こういうのって他のレポートと違って雰囲気が伝わりますね。

連載:止められない基幹業務サーバの管理対策 第3回サービスをセキュアにするための利用制限 (@IT)

TCP Wrapperの話なのでメモ http://www.atmarkit.co.jp/fsecurity/rensai/unix_sec03/unix_sec01.html

ゆとりある心持ちが「週末起業」の成功につながる

http://biztech.nikkeibp.co.jp/wcs/j/biz/261500ia

SIDに関する技術資料(Port139ML)

Well Known Security Identifiers in Windows 2000 http://support.microsoft.com/default.aspx?scid=kb;en-us;243330 Well-Known SIDs http://msdn.microsoft.com/library/en-us/security/security/well_known_sids.asp Linux-NTFS Project の Attribute - …

MS03-026の関連のツール、ソースのまとめ

http://cyruxnet.com.ar/rpcxploit2.htm

dsniff用のmonitor modeパッチリリース (shmoo.com)

http://airsnort.shmoo.com/dsniff-2.3-monitor-patch.tar.gz

N-Stealth v5 (N-stalker)

http://www.nstalker.com/products/nstealth/ Freeware Edition - Version 3.7 has been discontinued. Please, inform your name and e-mail to be notified as soon as we have released the new Freeware Edition. N-Stealthがv5になってます。 無償版の3…

MS03-026(CA-2003-19 )のまとめ

http://www.fdin.org/sam/CA-2003-19.htmみなさん明日から夏休みなんですかねぇ...

住民基本台帳ネットワークシステムのセキュリティに関する公開討論会

http://www.pref.nagano.jp/soumu/shichoson/jyukisys/touron.htm