[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:7066] Re: このクラッキングパターンでIISのクラッキングは可能でしょうか?



山本です。

|Subject: [connect24h:6973] Re: このクラッキングパターンでIISのクラッキングは可能でしょうか?
|From: 石川 聖昭 <iki_yakkha@xxxxxxxxxxx>
|Date: Mon, 02 Feb 2004 22:15:38 +0900
|Message-Id: <401E4D7A.4080808@xxxxxxxxxxx>

|   私の Win2K は、かなり初期に買ったものですが、早くても2000年ごろですか
| ら、まだまだ、一般に使われていると思います。
|   プロのサーバー管理者なら、修正モジュールを当てていると思いますが、自宅
| サーバーユーザーには、やってない人も多いのではないでしょうか。
|   私の場合、Windows はローカルでしか使用しないので、一切アップデートして
| いません(^-^;
MS01-026 及びその修正のきっかけとなった nimda/codered については、
対象製品のうち Windows XP と Windows 2000 については時期的に「次」
のサービスパック等で修正されています。 XP についてはこのワームが
広がっていた時期はベータ 2 以降のビルドが開発中(というか、 MSDN 
などの筋でベータ 2 が公開されていた)だったわけですが、その後、製
品リリースまでに修正が行われているはず。 Windows 2000 については
サービスパックでの大々的な対応は SP3 で実施してますね。

尚、その手の攻撃ですが、サポート対象外の IIS3 を用いている場合、
最新のサービスパックと Hotfix を適用していても、再現してしまうよ
うな結果を手許で得ています。NT4 ということで、防御手段も限られて
しまうので、もし未だに IIS3 を用いている筋がありましたら、十分に
ご注意願います。ファイアウォールやアプリケーション上の防御策など、
OS のレイヤ以外での対処に頼らないといけないのではないかと思いま
すので。サポートが切れていることもあわせて考えて、非常に懸念です
ね。(この点は IIS4 と同様です。)

インターネットに接続しない環境でも、例えばサービスパックや、
Blaster を契機に各地(イベントなど。)で配布されたセキュリティ 
CD-ROM などは、以下からオーダーできます。(実費と送付代がかかりま
す)
https://s.microsoft.com/japan/products/shop/default.aspx

また、Windows XP ユーザのための セキュリティ CD-ROM に関しては、
イベントだったり家電の店頭とかでも、まだ残ってるかもしれませんね。

ちなみにこの CD-ROM 、セミナ参加などでマイクロソフトに来訪する機
会があれば、ロビー或いは受付窓口においてありますので、持ち帰ると
いいかと思います。2003 年 8 月 10 日くらいまでの時点で最新、の状
態にアップデート可能です。 SP1a も入ってますから、Windows XP で
サービスパックなどを適用したことのない環境向けにもいいですね。

以上

山本謙次 [MVP]

-- 
JWNTUG TechNote http://www.jwntug.or.jp/tech/technote/index-j.html
JWNTUG NT-FAQ-J http://www.jwntug.or.jp/tech/ntfaqj/index.html
Kenji Yamamoto, Microsoft MVP (Security; Windows Server Systems), MCP+I, MCSE (TCP/IP, IIS4, IEAK4)
TechNet ITPro Security Community: http://www.microsoft.com/technet/security/community/mvp/default.mspx
mailto:ethernet@xxxxxxxxxxxxxxx

--[PR]------------------------------------------------------------------
┏━┯━┯━┯━┯━┓ 最新情報もりだくさん! ┏━┯━┯━┯━┯━┓
┃★│星│占│い│★┣━┯━┯━┯━┯━┯━┯━┫■│壁│ │紙│■┃
┗━┷━┷━┷━┷━┫⇒│ニ│ュ│ー│ス│速│報┣━┷━┷━┷━┷━┛
          ┗━┷━┷━┷━┷━┷━┷━┛
 mypopで毎日お届け => http://click.freeml.com/ad.php?id=167197
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp