[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00141] Re: IDS277





長尾です。

犬のみっきー さんは書きました:

>以前はiqueryそのものにセキュリティホールがあったけど、最近では
>例のTSIGバグを突いた攻撃時にこれが送られて来ます。もしsnortを-d
>オプション付きで運用しているようでしたら、ログディレクトリ内の
>該当ipアドレスを確認して、ABCD 0980 0000 でデータフィールドが始
>まっていたらexploitを撃たれた可能性大です。

2ありました。
ひとつは、xxx.oklahoma.net からです。
もうひとつは、203.228.158.xxx です。kr からぽいです。





--------------------------------------------------
tadashi@xxxxxxxxx 
http://www.nagao.com

■ 価値ある情報は、行動を生み出す (クロード・シャノン)■
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
  カンタン!快速!便利! 毎日更新のインフォシーク不動産 チェック!
      http://house.infoseek.co.jp/House/top?svx=971122