[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03684] Re: FYI:Code Red関連続報 その3



syun@xxxxxxx です。

こんにちは。

>はまもとです。
>
>Code Red関連続報 その3です。
>(snip)
>●IIS サーバーを襲う「Code Red」ワームのメカニズムを解説する
>http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20010724/1/

この記事の「WEBを改竄する」というところ、実際には HTMLファイルの
書き換えが行なわれるのではなく、ワームが APIをフックするという所
を書いて欲しかったです。

従来は、「WEBを改竄する」は、ほぼ「HTMLファイルの書き換え」の意味
と同じでしたので、誤解する読者が多いと思います。
TripWireでHTMLだけを見ていて(そんな運用ってあまりない?)異常が
ないとか、HTML が改竄されていない事を Windows 上で確認したから平
気とか、そんな誤解はないでしょうか。

日経BPには25日には指摘したんですが音沙汰無しです。

------------------------------------------------------------------------
 10MB!?  くれるんすか??  フリーメールなのにぃぃ???   
http://email.infoseek.co.jp/info/email_info.html?svx=971122