[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00696] RE: CodeRedWorm
- To: <security-talk@xxxxxxxxxxxxxxxxxxxx>
- Subject: [stalk:00696] RE: CodeRedWorm
- From: つきみ <tsukimi@xxxxxxxxxxxxxxxx>
- Date: Thu, 2 Aug 2001 15:07:56 +0900
つきみと申します。
[stalk:00693]古賀様
>>うちはパッチを適用しているのですが、
>>Code Red のアクセスにステータス 200 を返しているのですが、
>>大丈夫なのでしょうか?
うちは、Port139(伊原様)のところでも紹介されていますGuard3 ISAPIフィルタを
導入していますのでIISにリクエストが行く前にrejectされています。
(あくまでもUrlSizeLimitを256Byteにした場合です。CodeRedのリクエストが
390Byte
ぐらいですのでそれより大きくすると意味がないと思いますが・・・)
パッチだけでは心配なら導入を検討されてはいかがでしょうか?
ちなみにsadmind/IIS wormからの攻撃もrejectしてくれます。(^.^)
ISAPIフィルタ「guard3.dll」
http://www.trusnet.com/tools/guard3/index.html
**********************************************
Tsukimi Software Team
http://www.tsukimi.net
e-mail webmaster@xxxxxxxxxxx
**********************************************
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
10MB!? くれるんすか?? フリーメールなのにぃぃ???
http://email.infoseek.co.jp/info/email_info.html?svx=971122