2004-03-18から1日間の記事一覧

Unicenter TNG 2.4にバッファーオーバーフローの脆弱性

1.概要 "awservices.exe"と"cam.exe"サービスのクライアント リクエストを処理する上で脆弱性がありSYSTEM権限で プログラムを実行できる 2.影響度 リモートから管理者権限でプログラムが実行可能 3.弊社での危険度 大 4.対象 CA Unicenter TNG 2.4.…

OpenSSLでDoSを受ける可能性。

1.概要 OpenSSLのdo_change_cipher_spec()関数においてリモート 攻撃者が綿密に細工したSSL/TLSハンドシェークを送りつけた 場合、OpenSSLライブラリーが異常終了する OpenSSLのSSL/TLSハンドシェークにおいてKerberosを利用し ている場合細工されたハンド…

プロキシがいっぱいいっぱい

なんか、あるサイトへの接続がいっぱいいっぱいあって なおかつ、あるサイトが落ちていた関係で、プロキシとか InterScanがいっぱいいっぱいになってしまいました。 とりあえず、アクセスリストで以下のURLをとめちゃいました。 結果として、かるかるになり…

パターンアップしました-827

Trendmicroのパターンがアップしました。 パターン番号:827 WORM_BAGLE.Q対応でしょう。 緊急Updateみたいです。

パターンアップしました-826

Trendmicroのパターンがアップしました。 パターン番号:826 WORM_BAGLE.Qがイエローアラートで出ました。 http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_BAGLE.Q 侵入調査は、前とほとんど同じ(アレンジしてね) http://d.hatena.n…