[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00698] Re: CodeRedWorm





こんにちは、Port139 伊原です。

ねむいぃ〜

On Thu, 2 Aug 2001 10:13:09 +0900
古賀久司 <hisashi-koga@xxxxxxxxxxxx> wrote:

>うちはパッチを適用しているのですが、
>Code Red のアクセスにステータス 200 を返しているのですが、
>大丈夫なのでしょうか?

ログをみないとなんともいえませんが、何か侵害が発生しているか
判断できないのでしょうか?(と厳しくいってみたりして;)

MS から出ている hotfix を適用することも大切ですが、合わせて
チェックリストにあるように、idq.dll など使っていない拡張子へ
のマッピングを削除しておけば安全です。
hotfix をあてたけど、拡張子を削除してないっていうところは同じ
ような問題に対して弱いので、忘れずに削除しておきましょう。

攻撃がすでに成功していて侵害を受けていないかどうかはちゃんと
チェックしておきませう。

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
 10MB!?  くれるんすか??  フリーメールなのにぃぃ???   
http://email.infoseek.co.jp/info/email_info.html?svx=971122