[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:03920] Re: Blaster ワーム の対策ツール
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:03920] Re: Blaster ワーム の対策ツール
- From: nekurai@xxxxx
- Date: Sun, 17 Aug 2003 13:47:39 +0900
ども、根暗井です ^^)
明日からしばらく大阪に出張です。
もしかすると 23 日までに戻ってこれないかも... ^^;;;
At Fri, 15 Aug 2003 19:01:33 +0900,
Hideaki Ihara wrote:
> LAC さんから対策ツールが公開されていますね。
>
> http://www.lac.co.jp/security/jsoc/tool/SNS_ABM.html
残念ながら自分のマシンで感染したのが無いのでどう動くか
チェック出来ないのが悲しいところ(をいっ)
んでもって明日から大阪だしこういう状況下なので一応自宅で
MS のツール (KB823980Scan) を使って自宅のネットワーク上で
アヤしいマシンがないかチェックしたところ...
げげっ、unpatched のマシンがある ^^;;;
問題の IP address は... Windows NT Embedded が載ってる(らしい)
SmartVision Pro HD40 (いわゆる HDD レコーダー) でした。
MS のサイトで確認すると...
# http://www.microsoft.com/japan/windows/Embedded/nt/evaluation/faq/default.asp
<引用>
Q. Windows NT Embedded 4.0 の基本コードは NT 4.0 と同じですか。
A. はい。Windows NT Embedded 4.0 のバイナリ コードは標準
NT Server 4.0 とまったく同じです。Windows NT Embedded
にはこのほかにも特定の埋め込み機能をサポートするバイナリ
コードが含まれています。
</引用>
う゛う゛む゛・・・ おもいっきりヤバいじゃないか・・・
一般人としては自分で悩んだり人柱にならず、素直に NEC に
問い合わせるのが一番! ということで 20 分も待たされましたが
サポートに問い合わせてみました。
私: SmartVision Pro HD40 には OS として NT が入ってると
聞いた事があるんですが、Blaster に感染する可能性は
ありますか? 仮にあるとしたらどういう対策をとれば
いいのでしょうか?
サポート: しばらくお待ちください... (3 分ほど待たされる)
お待たせしました。Blaster が感染するのは NT の場合
Server だけなので大丈夫との事です。
をいをい... 既に MS だってそんな事言ってないのに...
http://121ware.com/qasearch/1007/app/nec.jsp?006509 を見ると
サポートは真面目にそう回答してるんじゃないかと一抹の不安...
そもそも本当に NT Embedded が載ってるのなら Server と同じ
コードの可能性も高いんだからヤバいだろが...
私: MS の最初の発表では NT4 については Server のみ感染と
なっていましたが、現在では NT4 WorkStation でも感染すると
修正していますので Server だけと限定するのはどうかと思います。
それは別として NEC としての回答は「SmartVision Pro HD40 は
Blaster に感染しない」という事でしょうか? それをどのように
NEC として確認したのでしょうか? 載っている OS が仮に
NT Embedded だとすると Server と同じバイナリの可能性も
あるんではないでしょうか?
サポート: しばらくお待ちください... (今度は 1 分ほど)
お待たせしました。後ほど SmartVision 専門の者から
調査した結果を電話でおりかえします。
...まだおりかえしの電話がないので結末がどうなるかわりません。
ところで世の中には NT Embedded のモノってどういうものが
どのぐらいネットワークにつながっているんでしょう?
既にメインストリームサポートは終了してるのでメーカーから
無視されてる製品が結構ありそうなんですが...
# 延長サポート自体は 2006 年まであります。
By 根暗井
------- 根暗井 == 櫻井 -------- (E-mail : nekurai@xxxxx) -------
オフラインにするとタイマー予約 1 つ本体では出来ないからなぁ ^^;
----------------------------------------------------------------