[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04942] Re: CODEBASEを使った攻撃とユーザ権限
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04942] Re: CODEBASEを使った攻撃とユーザ権限
- From: Makoto Shiotsuki <shio@xxxxxxxxxxxx>
- Date: Mon, 02 Feb 2004 12:56:16 +0900
>Downloaded Program Files フォルダへの書き込み権限は、青木さんも仰って
>いる様に
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database
>以下の書き込み権限が関係あるようです。
なるほど。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database
%systemroot%\Downloaded Program Files
のアクセス許可を変更してやれば、一般ユーザでもCODEBASE攻撃が
有効のようですね。(W2K/XPともに試してみました)
逆に言えば一般ユーザで使用している限り、基本的にはCODEBASE攻撃
を受ける危険性はないと言っても差し支えなさそう。
>そうなると、9x系からのアップグレード環境はどうなの?と言う疑問にぶち当たります。
アップグレード環境は悩ましいですよね。
いろんなケースが考えられそうで...
玉田さん、青木さん、ありがとうございました。
塩月