[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:03850] Re: Exploit for MS03-026(RPC)
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:03850] Re: Exploit for MS03-026(RPC)
- From: TOHDA Seiji <seiji.tohda@xxxxxxxxxxxxxxxxx>
- Date: Tue, 05 Aug 2003 11:56:00 +0900
こんにちは、とうだ@samba-jp です。
On Mon, 28 Jul 2003 11:37:04 +0900
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:
> 手元の Windows 2000 SP4 英語版 (MS03-026 なし) に対して
> http://users.volja.net/exceed/dcom-win32.zip を実行したら、スカッ
> と cmd.exe が動いてくれました。また、MS03-026 を適用した場合には
> 攻撃は成功しませんでした。
この圧縮ファイルに含まれる「DComExplot.exe」が
トレンドマイクロのウイルスバスターコーポレートエディションで
[TORJ_EXPLOTDCOM.A]として、引っかかっちゃうみたいです。
Explotの検証してる人は注意が必要かもです。
# ウーン..社内にウイルス発見のアラートを出してしまった...(*_*)
↓これかなぁ?
・トレンドマイクロ「RPC DCOM BUFFER OVERFLOW」
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=RPC%20DCOM%20BUFFER%20OVERFLOW
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
とうだせいじ