[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03850] Re: Exploit for MS03-026(RPC)



こんにちは、とうだ@samba-jp です。

On Mon, 28 Jul 2003 11:37:04 +0900
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:

>   手元の Windows 2000 SP4 英語版 (MS03-026 なし) に対して
>   http://users.volja.net/exceed/dcom-win32.zip を実行したら、スカッ
>   と cmd.exe が動いてくれました。また、MS03-026 を適用した場合には
>   攻撃は成功しませんでした。

この圧縮ファイルに含まれる「DComExplot.exe」が
トレンドマイクロのウイルスバスターコーポレートエディションで
[TORJ_EXPLOTDCOM.A]として、引っかかっちゃうみたいです。
Explotの検証してる人は注意が必要かもです。

# ウーン..社内にウイルス発見のアラートを出してしまった...(*_*)

↓これかなぁ?
・トレンドマイクロ「RPC DCOM BUFFER OVERFLOW」
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=RPC%20DCOM%20BUFFER%20OVERFLOW

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
とうだせいじ