2005年 12月 29日
2005年 12月 28日
■ISC Handler's Diary: Windows WMF 0-day exploit in the wild
仕事納めの皆さんも多いこの時期だというのに、WindowsのWMF(Windowsメタファイル)形式画像の処理の未発表欠陥を攻略する0 day攻撃が発生しているようですね。
思わず地雷を踏んでしまわれた方のメモはこちら。
- にわか鯖管の苦悩日記: wmfファイルの未知の脆弱性!?
年始対応が今から思いやられるというものですが。
12/29追記:
Microsoft Advisoryが出たようです。
- Microsoft Security Advisory (912840) Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution
- マイクロソフト セキュリティ アドバイザリ (912840) Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある
Bleeding Edgeでもシグネチャが出てますね。
ちょっと気になる記述があったのでこちらも、
- ITmedia: 休暇中のWebアクセスには注意、Windowsに新たな未パッチの脆弱性
なお「Internet Explorer以外のWebブラウザを利用する」ことも1つの手だが、SANSの情報によると、たとえFirefoxを利用していても完全に安全というわけではない。Firefoxで攻撃サイトを訪れた場合、Windows標準の画像ビューワー「Windows Picture and Fax Viewer」で画像を開くかどうかを尋ねられ、もしここで「はい」を選択してしまうと、同じように攻撃コードが実行されてしまうという。
さらに付け加えると、WMFの関連付けが「Windows Picture and Fax Viewer」以外になっていたとしても、関連付けられたビューワがWindows標準のライブラリを使用してる場合にはやられてしまいますね。手元ではIrfanViewで再現することを確認しています。
- --- コメント 13件 [ 全文表示 ] ---
- airline tickets : good blog hrhfrhf4r49r4993
- limewire : good blog hrhfrhf4r49r4993
- poker stars : good blog hrhfrhf4r49r4993
- mortgage : good blog hrhfrhf4r49r4993
- baby girl names : good blog hrhfrhf4r49r4993
- american airlines : good blog hrhfrhf4r49r4993
- delta airlines : good blog hrhfrhf4r49r4993
- tattoo art : good blog hrhfrhf4r49r4993
- music downloads : Best blog!
- free slots : good blog hrhfrhf4r49r4993
- air canada : good blog hrhfrhf4r49r4993
- united airlines homepage : united airlines
- United Airlines : United Airlines
2005年 12月 22日
■VMware: Security Response to Vulnerability in NAT Networking
vmnat.exe/vmnet-natdがFTPプロトコルを取り扱う処理にヒープオーバーフローが発生する問題がある。攻撃者がゲストOSとのやり取りにおいて、巧妙に作成されたeprt及びportコマンドを使用した場合、ホストOSにて任意のコマンドが実行されてしまう可能性がある。
NATネットワーキングを使用していない場合は、影響を受けない模様。
2005年 12月 20日
■しゅつどうちう
なんか、お客さんとこのサーバが起動不能になったらしく、現場に移動ちう。
RAIDのボリュームを認識しなくなっとるらしい。。。
日曜のねたをこういうときに活用したくはないもんですが。146Gx5の修復なんか、考えたくもないっすorz
-----
追記:
結局大した問題ではありませんでしたが、しかし原因がorz杉
2005年 12月 08日
2005年 12月 07日
■JNSAセキュアシステム開発ガイドライン 「Webシステム セキュリティ要求仕様(RFP)」編 β版
内容をまだあんまり読んでないのでアレですが。
また、本資料では要求仕様に対する「対策」については、それを記述することが目的ではないので、サンプルを記述するにとどめた。「対策」の提案については各ソフトウェアベンダーの特色を出していただき、大いに競争していただければよいと考えている。
とはいえ、発注者側が提案内容を評価する際のポイントというのは必要な気がしますね。別の範疇でのフォローになるのかもしれないですが。
現状だと、提案内容が妥当なのか判断できないというような発注者の皆様も多いような気がするんですよね。それは対策になってないだろ、というのの見抜きかたとか。
■Yappologs: Apache 2.2.0 のロードバランス機能(mod_proxy_balancer)を使いこなす
そういやこの前出てたんでしたっけ、Apache 2.2.0。
最近こういうの出ても、ぜんぜん食指が動かん。。。
■星澤裕二メモ: ベイズでウイルス検出
pedumpの出力をPOPFileに学習させて、ウイルスとそうでないファイルの判別が出来るかどうかという実験をされています。
ざっと実行しただけで、確率80%だとか。なかなか有望そうですね。
■@IT: レイヤ2のフレームを暗号化する新セキュリティ標準
IEEE 802.1AE MACSec、IEEE 802.1af MAC Key Securityのお話とか。
来年以降のスイッチ屋のネタに入ってくるのかねぇ。




