[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01481] Re: [FYI]snort1.8.0 から 1.9.0 に脆弱性
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01481] Re: [FYI]snort1.8.0 から 1.9.0 に脆弱性
- From: "micky@xxxxxxxxxx" <micky@xxxxxxxxxx>
- Date: Tue, 04 Mar 2003 12:22:42 +0900
ども.犬のみっきーです.
しかPさん
> つか、1.9.0にあったマルチコンテンツの怪しい挙動、直っているかなぁ・・・
> Changelogを見る限りでは直っているみたいな気もするが・・・。
まだ確定ではありませんが,その後の調査でsnortcenterとの組み合わ
せで不審な挙動を示すようになることがわかりました.V1.0でもダメ.
で,どうやらマルチコンテントのルールを書く場合,ルールオプショ
ンの与え方に制約があるらしくって,間違えると誤検知だらけのルー
ルとなります.
それからストリーム再構築が上手く機能することが原因になって,マ
ルチコンテント系のルールが誤検知を引き起こすこともわかってます.
うーん.むずかしいねぇ.
>----- みっきーのネットワーク研究所 ------------<
> http://www.hawkeye.ac/micky <
> 所長:犬のみっきー <micky@xxxxxxxxxx> <
> pgp : http://www.hawkeye.ac/micky/micky.pub <
>-----------------------------------------------<
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
こだわります! お手軽価格で 高機能
http://isweb.www.infoseek.co.jp/Icontb?pg=iwb_pre.html&sv=IW&svx=971122