[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00139] Re: IDS277
- To: security-talk@xxxxxxxxxxxxx
- Subject: [stalk:00139] Re: IDS277
- From: 犬のみっきー <micky@xxxxxxxxx>
- Date: Tue, 20 Mar 2001 23:07:38 +0900
みっきーです。
[stalk:00136] ながおさん
> [**] IDS277 - NAMED Iquery Probe [**]
named が iquery(inverse query requests)を許可するか探りにきて
るわん。
以前はiqueryそのものにセキュリティホールがあったけど、最近では
例のTSIGバグを突いた攻撃時にこれが送られて来ます。もしsnortを-d
オプション付きで運用しているようでしたら、ログディレクトリ内の
該当ipアドレスを確認して、ABCD 0980 0000 でデータフィールドが始
まっていたらexploitを撃たれた可能性大です。
>----- みっきーのネットワーク研究所 -----<
> http://www.hawkeye.ac/micky <
> 所長:犬のみっきー <micky@xxxxxxxxx> <
>----------------------------------------<
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
カンタン!快速!便利! 毎日更新のインフォシーク不動産 チェック!
http://house.infoseek.co.jp/House/top?svx=971122