[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01482] Re: [FYI]snort1.8.0 から 1.9.0に脆弱性




しかP@強化月間継続中、です。 #つか、どうよ?>みっきーさん #damedame.monyo.comの突っ込みみたよ。 At 0:22 PM +0900 03.3.4, micky@xxxxxxxxxx wrote: >まだ確定ではありませんが,その後の調査でsnortcenterとの組み合わ >せで不審な挙動を示すようになることがわかりました.V1.0でもダメ. > >で,どうやらマルチコンテントのルールを書く場合,ルールオプショ >ンの与え方に制約があるらしくって,間違えると誤検知だらけのルー >ルとなります. ん?つーことは、ルールの読み込み時のバグ(仕様)ってことですか? なんか、OKなパターンとNGなパターンがわかるとうれしいかも。 >それからストリーム再構築が上手く機能することが原因になって,マ >ルチコンテント系のルールが誤検知を引き起こすこともわかってます. がっくり。再構築できたらできたで問題があるのかぁ。 #あり得ない話じゃないですね、確かに。 つか、マルチコンテント使用不可?(とか言う そうなると、snort.orgの配布しているルールセット、見直さないと いけない、って事ですよねぇ。 >うーん.むずかしいねぇ. ほんとに。 -- - このメイリングリストに関する質問・問い合せ等は - <security-talk@xxxxxxxxxx>までお知らせください -- ------------------------------------------------------------------------          こだわります! お手軽価格で 高機能 http://isweb.www.infoseek.co.jp/Icontb?pg=iwb_pre.html&sv=IW&svx=971122