[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:00155] WinProx yに DoS 攻撃の弱点が発見されました。



はまもとです。

WinProxyは、Windows95/98/NT/200上で動作するProxy、Mail、Webサーバソフトウ
エアであり、窓の杜やVector等からダウンロードできるフリーウエアです。常時
接続をされていて、複数台のPCをインターネット接続している人には定番のソフ
トですね。

このたび、そのWinProxyに対するDoS攻撃が発見されました。発見したのは
The Shadow Penguin Security(http://shadowpenguin.backsection.net/)
代表の UNYUN氏です。感謝です。

具体的な症状としては、
(1) 不正なリクエストによる、HTTPプロキシの暴走 
(2) 不正なリクエストによる、POP3サーバのバッファオーバーフロー 
になります。

この問題に対する修正版(v2.0.2)が6月17日にWinProxyのオフィシャルサイトにて
リリースされました。
http://www2.comco.ne.jp/~sin/WinProxy/

このWinProxyを使われている方は、早急に、v2.0.2へのバージョンアップをしま
しょう。

+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴
| http://www.hicat.ne.jp/home/hamamoto/
| ■24 時間常時接続メーリングリスト開催中
| http://www.hicat.ne.jp/home/hamamoto/ml/connect24h.html
| インターネット常時接続の経験とノウハウを気楽に話し合うための場所です
+----------------------------------------------------------------------