MS04-007関連
- WindowsのASN.1ライブラリに致命的な欠陥、影響は特大(/.J)
- Windowsにとても危険なセキュリティ・ホール,仕事前にまずは対策を(ITpro)
- [XGEN] ASN.1 および BER の簡単な紹介(Microsoft)
- ASN.1 バイナリ変換規則 (BER)(geocities.co.jp)
問題のあったとされるmsasn1.dllを眺めていますが512バイトほど増えている分が対策されたところなんだろうなと。それ以上は見れてない(´Д`;
msasn1.dll(旧):51,200 バイト バージョン:5.1.2600.0 更新:2001年8月28日、21:00:00
msasn1.dll(新):51,712 バイト バージョン:5.1.2600.1274 更新:2003年9月20日、2:53:33
スラドの(#493778)に出ていた「9月末に出ていたOpenSSLのASN.1の脆弱性と関係している」というのは妙に納得。