2005 年 8 月のセキュリティ情報

緊急 MS05-038 - Internet Explorer 用の累積的なセキュリティ更新プログラム (896727)

http://www.microsoft.com/japan/technet/security/bulletin/ms05-038.mspx

緊急 MS05-039 - プラグ アンド プレイ の脆弱性により、リモートでコードが実行され、特権の昇格が行なわれる (899588)

http://www.microsoft.com/japan/technet/security/bulletin/ms05-039.mspx

緊急 MS05-043 - 印刷スプーラの脆弱性により、リモートでコードが実行される (896423)

http://www.microsoft.com/japan/technet/security/bulletin/ms05-043.mspx

重要 MS05-040 - テレフォニー サービスの脆弱性により、リモートでコードが実行される (893756)

http://www.microsoft.com/japan/technet/security/bulletin/ms05-040.mspx

警告 MS05-041 - リモート デスクトップ プロトコル脆弱性により、サービス拒否が起こる (899591)

http://www.microsoft.com/japan/technet/security/bulletin/ms05-041.mspx

警告 MS05-042 - Kerberos の脆弱性により、サービス拒否、情報の漏えいおよびなりすましが行われる (899587)

http://www.microsoft.com/japan/technet/security/bulletin/ms05-042.mspx


早速FrSIRTからコードが出てますね。041のはSPIKE用のデータ。038はperlで生成されたhtmlファイルを閲覧するとport 28876でシェルが起動する感じかな。(未検証なので適当

追記:XPSP2でうまく動かなかったよ>038.pl