[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02823] Re: Windows2000に脆弱性、実際に悪用の報告



とうだです。

On Mon, 24 Mar 2003 17:19:59 +0900
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:

>   MS03-007 自体や CERT Advisory は、いまだに IIS 方面に偏った書か
>   れ方ですね。多分、David Litchfield 氏の指摘内容を評価中なのだろ
>   うと思いますが……。

MS03-007「よく寄せられる質問」では、
|Windows 2000 を実行しているすべてのお客様は直ちにこの修正
|プログラムをインストールして下さい。

となってますが「マイクロソフト セキュリティ情報センター」では、
http://www.microsoft.com/japan/security/sicinfo.asp

|・MS03-007 の問題は自分のコンピュータでは影響を受けるのか?
|
|Windows 2000 環境で、Internet Information Service 5.0 (IIS 5.0)
|がインストールされている場合、この問題の影響を受ける可能性があります。
|IIS 5.0 がインストールされている場合、次の情報を確認し、
|早急に最適な対策をご検討ください。

...となってるので、混乱してます。
要はパッチを充てておけば問題無いのですが..
社内にどういう風にアナウンスするか悩んでます。

-P.S-
22日のNT-Committee2「緊急コンピュータセキュリティ研究会」
参加させて頂きまして、色々と勉強になりました。
ありがとうございました。>講師の皆さん
風邪ひいてしまい、懇親会出れなくて残念でした。
# 「体」がだめだめです。

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
とうだせいじ 
-