[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:04672] Re: CodeRed 関係だと思うのですが



はまもとです。

> うちのサーバーもたくさんアクセス着ていますが、どうやらCodeGreenかCodeblueの
> ようですね。

CodeGreen、CodeBlueではないですね。

NAIとCAがワーム「Nimda」を警告、危険度は「高」 
http://biztech.nikkeibp.co.jp/wcs/show/leaf?CID=onair/biztech/gen/143385

感染力のひどいワームが昨日の夜から発生したようです。
IISに感染して、そのIISを参照してきたWEBブラウザのセキュリティホールをつかった
クライアントにも感染するCodeRedとWEBを見ただけで感染するウィルスの複合亜種と
いった感じです。

IISに関してはCodeRed対策が行われていると感染しません。
WEBブラウザのほうは下記のパッチが当たっている必要があります。
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS00-078

http://www.msn.co.jp/ も一時期感染して、サーバが止まっていたようですので,
皆さん、ご注意ください。

コンピュータウィルス対策ソフトなどは、パターンファイルをアップデートする必要が
あります。

Nimda.A@mm 
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.nimda.a@xxxxxxx

関連
http://www.trusecure.com/html/tspub/hypeorhot/rxalerts/tsa01024_cid177.shtml
http://www.cert.org/current/current_activity.html#port80
http://www.kb.cert.org/vuls/id/111677

+---------------------------------------------------------------------
| はまもと
| ■セキュリティスタジアム 2001
| http://sec-stadium.hawkeye.ac/
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html 
+----------------------------------------------------------------------


------------------------------------------------------------------------
         ニュース速報! はインフォシークで!!
     http://www.infoseek.co.jp/Home?pg=Home.html&svx=971122