[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00825] Re: MS01-055 patch をあてたあとの問題
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00825] Re: MS01-055 patch をあてたあとの問題
- From: KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx>
- Date: Wed, 21 Nov 2001 14:30:25 +0900
題名: [port139:00815] MS01-055 patch をあてたあとの問題
(<84086.1005891205@xxxxxxxxxxxxxxxxxxxxxx>) において
KOJIMA Hajime / 小島肇 さんがおっしゃるには:
| HTTP_USER_AGENT を見るだけで、patch をあてたかどうかがわかっちゃ
| うという話があるのですが、
|
| <http://memo.st.ryukoku.ac.jp/archive/200111.month/1890.html>
| <http://memo.st.ryukoku.ac.jp/archive/200111.month/1891.html>
|
| 英語版で確認された方いらっしゃいます?
英語版で確認された方から情報を頂きました (ありがとうございます)。
その方の環境ではこうなるそうです:
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)
これは
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform
にあるレジストリ値が反映されたものなのだそうです。たとえば、
Q312461 を削除して、新たに Q-mushimushi を REG_SZ でつくれば
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Q-mushimushi)
のようになります。
ここまでの状況を bugtraq に投げてみたら、
<http://msgs.securepoint.com/cgi-bin/get/bugtraq0111/106.html>
こんな reply がつきました。
<http://msgs.securepoint.com/cgi-bin/get/bugtraq0111/106/1.html>
そーゆー対処をできるだけの知識も技術もない多数のヒトこそが問題に
なると思うのだけど。MS01-020 を利用した worm がまた流行っている
ところを見ても……。
<http://www.ipa.go.jp/security/topics/newvirus/aliz.html>
; 私のところには来てないなあ……
| ; 英語版のテスト環境用意しておくべきだなあ……
まだできてないし……。というか、まず VMWare 3.0 に移行せねば……。
----
// 3rd JWNTUG Open Talk in MSC 大阪 / Windows NT/2000 BOF 参加者募集中!
// http://www.jwntug.or.jp/misc/event/wg/
// http://internetweek.jp/program/54.html
小島 肇 - KOJIMA Hajime - 龍谷大学 理工学部 電子情報学科 (RINS)
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/