[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:03404] Re: FYI:IIS5.0 .idq overrun remote exploit code
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:03404] Re: FYI:IIS5.0 .idq overrun remote exploit code
- From: KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx>
- Date: Tue, 03 Jul 2001 22:13:05 +0900
題名: [connect24h:03345] Re: FYI:IIS5.0 .idq overrun remote exploit code
(<20010629142106.F216.R00T@xxxxxxxxxxx>) において
hamamoto さんがおっしゃるには:
| ちなみに攻撃元はどのOSですか?
| 一応、FreeBSDからは動かないという話でしたが、FreeBSD
| からも成功したという報告も受けています。
手元で改めてテストしてみました。
* 攻撃対象: IIS 5.0 / Windows 2000 Server SP2
* 攻撃元: TurboLinux Workstation 6.0 + patch たくさん
Windows 2000 Server に Norton AntiVirus Coorporate Edition 7.0
が入った状態では攻撃に失敗しました。
Norton AntiVirus Coorporate Edition 7.0 関係をごっそり抜いてみま
したが、あいかわらず失敗します。
ここで、攻撃元を FreeBSD 4.2-RELEASE に変更してみたところ、あっ
さり成功しました。(^^;;;)
----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!
小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
[JWNTUG] kojima@xxxxxxxxxxxx
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122