[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00696] RE: CodeRedWorm





つきみと申します。

[stalk:00693]古賀様
>>うちはパッチを適用しているのですが、
>>Code Red のアクセスにステータス 200 を返しているのですが、
>>大丈夫なのでしょうか?

うちは、Port139(伊原様)のところでも紹介されていますGuard3 ISAPIフィルタを
導入していますのでIISにリクエストが行く前にrejectされています。
(あくまでもUrlSizeLimitを256Byteにした場合です。CodeRedのリクエストが
390Byte
ぐらいですのでそれより大きくすると意味がないと思いますが・・・)
パッチだけでは心配なら導入を検討されてはいかがでしょうか?
ちなみにsadmind/IIS wormからの攻撃もrejectしてくれます。(^.^)

ISAPIフィルタ「guard3.dll」
http://www.trusnet.com/tools/guard3/index.html

**********************************************
                   Tsukimi Software Team
             http://www.tsukimi.net
          e-mail  webmaster@xxxxxxxxxxx
**********************************************

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
 10MB!?  くれるんすか??  フリーメールなのにぃぃ???   
http://email.infoseek.co.jp/info/email_info.html?svx=971122