[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01481] Re: [FYI]snort1.8.0 から 1.9.0 に脆弱性



ども.犬のみっきーです.

しかPさん
> つか、1.9.0にあったマルチコンテンツの怪しい挙動、直っているかなぁ・・・
> Changelogを見る限りでは直っているみたいな気もするが・・・。

まだ確定ではありませんが,その後の調査でsnortcenterとの組み合わ
せで不審な挙動を示すようになることがわかりました.V1.0でもダメ.

で,どうやらマルチコンテントのルールを書く場合,ルールオプショ
ンの与え方に制約があるらしくって,間違えると誤検知だらけのルー
ルとなります.

それからストリーム再構築が上手く機能することが原因になって,マ
ルチコンテント系のルールが誤検知を引き起こすこともわかってます.

うーん.むずかしいねぇ.

>----- みっきーのネットワーク研究所 ------------<
>  http://www.hawkeye.ac/micky                  <
>  所長:犬のみっきー <micky@xxxxxxxxxx>        <
>  pgp : http://www.hawkeye.ac/micky/micky.pub  <
>-----------------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
         こだわります! お手軽価格で 高機能
http://isweb.www.infoseek.co.jp/Icontb?pg=iwb_pre.html&sv=IW&svx=971122