[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:03684] Re: FYI:Code Red関連続報 その3
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:03684] Re: FYI:Code Red関連続報 その3
- From: syun <syun@xxxxxxx>
- Date: Tue, 31 Jul 2001 16:31:04 +0900
syun@xxxxxxx です。
こんにちは。
>はまもとです。
>
>Code Red関連続報 その3です。
>(snip)
>●IIS サーバーを襲う「Code Red」ワームのメカニズムを解説する
>http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20010724/1/
この記事の「WEBを改竄する」というところ、実際には HTMLファイルの
書き換えが行なわれるのではなく、ワームが APIをフックするという所
を書いて欲しかったです。
従来は、「WEBを改竄する」は、ほぼ「HTMLファイルの書き換え」の意味
と同じでしたので、誤解する読者が多いと思います。
TripWireでHTMLだけを見ていて(そんな運用ってあまりない?)異常が
ないとか、HTML が改竄されていない事を Windows 上で確認したから平
気とか、そんな誤解はないでしょうか。
日経BPには25日には指摘したんですが音沙汰無しです。
------------------------------------------------------------------------
10MB!? くれるんすか?? フリーメールなのにぃぃ???
http://email.infoseek.co.jp/info/email_info.html?svx=971122