[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:11500] Re: MS-DNS の脆弱性情報



はまもとです。

On Tue, 17 Apr 2007 16:27:12 +0900
Murashima Syuichi <mura@xxxxxxxx> wrote:

>  グローバルセグメントに MS-DNS を置いている方は、脆弱性情報がア
> ナウンスされていますので一度ご覧下さい。
> 
> > http://www.microsoft.com/japan/technet/security/advisory/935964.mspx
> 
>  SMB/RPC ポートがグローバル側に開いていると(開けているケースは
> ほとんど無いと思いますが)、リモートコードが実行されるって脆弱性
> です。

予測ですが、これ単体で攻撃するワームとかで使われるんじゃなくて、
IEの脆弱性でクライアントが感染、社内のADのForest侵入に使われる
ような予感がします。

この予言が当たりませんように。

>  レジストリ書き換えは拙宅の DNS で適用済みで、今のところ問題は
> 出ていません。
> 
> --
> MURA
> http://www.vwnet.jp
> mailto:mura@xxxxxxxx
> 
> --[PR]------------------------------------------------------------------
>  ☆━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━☆  現金10万円!
>  ┃冬┃の┃B┃I┃G┃キ┃ャ┃ン┃ペ┃ー┃ン┃★―★―★―★―★
>  ☆━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━☆  豪華賞品満載!
>        合計204名様にプレゼント!!!
>  http://popot.jp/lbu/member/RegistForm1View.do?ref=6000106 
> ------------------------------------------------------------------[PR]--
> ■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp
> 
> 

+---------------------------------------------------------------------
| はまもと(Microsoft MVP Windows - Security)
| ■地域密着型情報セキュリティ勉強会
| セキュリティもみじblog
| http://d.hatena.ne.jp/sec-momiji/
| セキュリティもみじメーリングリスト
| http://www.freeml.com/info/sec-momiji@xxxxxxxxxx
| ■ハニーポッターの部屋
| http://d.hatena.ne.jp/connect24h/
| ■24 時間常時接続メーリングリスト「connect24h」開催中
| http://www.freeml.com/info/connect24h@xxxxxxxxxx
| ■セカンダリDNS互助会
| http://d.hatena.ne.jp/connect24h/20000307
+----------------------------------------------------------------------


--[PR]------------------------------------------------------------------
 ☆━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━☆  現金10万円!
 ┃冬┃の┃B┃I┃G┃キ┃ャ┃ン┃ペ┃ー┃ン┃★―★―★―★―★
 ☆━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━☆  豪華賞品満載!
       合計204名様にプレゼント!!!
 http://popot.jp/lbu/member/RegistForm1View.do?ref=6000106 
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp