最新ニュース
【 2009/12/25 】
■
初詣に参拝できるiPhone向けアプリ「i神社」
[18:46]
■
GyaO!、千葉真一主演の映画「戦国自衛隊」などを無料配信
[18:27]
■
NTT東、フレッツ・ADSLやひかり電話ルータ利用者に誤請求
[17:50]
■
総務省調査、NTT東西のブロードバンド契約数シェアは51.1%
[17:29]
■
Cerevo、写真管理サービス「CEREVO LIFE」でプリント注文に対応
[17:11]
■
「Yahoo!テレビ.Gガイド」の日テレ番組内に“公式情報”追加
[15:31]
■
ServersManと連携できるカメラアプリがスマートフォン対応に
[14:53]
■
「ウサビッチ」制作会社の新作アニメ「やんやんマチコ」無料配信
[14:26]
■
はてなブックマーク、コメント一覧を表示できるブログパーツ
[13:55]
■
グリー、PC版「GREE」でFlashゲームの提供を開始
[13:21]
■
NHKオンデマンド、「第60回 紅白歌合戦」を期間限定で配信
[11:54]
【 2009/12/24 】
■
GyaO!、アニメ「テガミバチ」や「赤ちゃんと僕」を無料配信
[18:46]
■
アニメワン、「うみねこのなく頃に」全26話を期間限定で無料配信
[18:39]
■
大和ハウス工業、Twitterクライアント搭載の家型アプリ
[18:03]
■
PS Store、アーカイブスで「NOeL NOT DiGITAL」など5タイトル
[17:49]
■
USEN、ISP事業をSo-netに譲渡
[17:33]
■
ニコ生、ユーザー生放送などでもタイムシフト機能が利用可能に
[16:40]
■
テレ朝の新ドラマ「宿命」第1話のネット無料試写会、1月13日から
[16:17]
■
ロジテック、FM放送に特化したPCラジオチューナー「LRT-FM200U」
[14:23]
■
リンクシェア、ブックマークレット機能で
TwitterとFacebook連携
[14:03]
■
アイ・オー、LAN DISK HomeでUSB機器共有の無料提供キャンペーン
[12:45]
■
フジテレビ On Demand、「不毛地帯」前半10話を一挙配信開始
[12:44]
CERT/CC、Windowsの重大な脆弱性に対する攻撃を警告
CERT/CCは31日、7月17日に発見されたWindowsのRPCに関する脆弱性「MS03-026」に対して、広範囲に及ぶスキャンや攻撃に関する報告を受けていると発表した。ラックでは、日本語翻訳版を公開している。
CERT/CCによると、特定の悪意のあるユーザーがWindowsのRPCに関する脆弱性に対して、頻繁にスキャンや攻撃を仕掛けているという。この脆弱性に関しては、既に複数の攻撃コードが公開されており、さらにこの攻撃コードを改良・自動化しようという動きもあるという。攻撃コードは、TCP135番ポートを標的として、特別な権限を持つバックドアを作成する。ほかにもバックドアにTCP4444番ポートを使用するバージョンが存在するという。
またCERT/CCは、「MS03-026」と同じWindowsのRPCインターフェイスにDoS攻撃を受ける可能性のあるほかの脆弱性「VU#326746」があると指摘している。VU#326746はMS03-026とは独立した異なる脆弱性と考えられており、マイクロソフトが提供する「MS03-026」用のセキュリティ修正パッチでは修正することができないという。さらに、VU#326746の脆弱性に対する攻撃コードも既に公開されているという。この攻撃コードは攻撃時にTCP135番ポートを利用しているが、TCP139番および445番ポートも攻撃時に利用される可能性があるため、対策するべきだという。
CERT/CCでは攻撃やスキャンへの対策として、「MS03-026」を適用することを推奨している。また、Windows 2000を稼動しており、かつネットワークを介したDCOM RPCサービスを利用している場合は、「MS03-026」を適用していてもVU#326746の脆弱性が存在するため、ファイアウォールやルータ等で以下のパケットフィルタリングを行なうよう強く推奨している。
■
URL
ニュースリリース
http://www.cert.org/advisories/CA-2003-19.html
ラックの翻訳文
http://www.lac.co.jp/security/intelligence/CERT/CA-2003_19.html
関連記事:米ISS、WindowsのRPCに関する脆弱性の有無をチェックできるツール
http://internet.watch.impress.co.jp/www/article/2003/0730/vuln.htm
関連記事:アンラボ、Windowsの脆弱性を攻撃可能なアタックコードが公開されたと警告
http://internet.watch.impress.co.jp/www/article/2003/0728/ahnlab.htm
関連記事:WindowsのRPCに任意のコードを実行されてしまう深刻な脆弱性
http://bb.watch.impress.co.jp/cda/news/2128.html
(大津 心)
2003/08/01 19:33
Broadband Watch ホームページ
Copyright (c) 2003 Impress Corporation All rights reserved.