[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01482] Re: [FYI]snort1.8.0 から 1.9.0に脆弱性
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01482] Re: [FYI]snort1.8.0 から 1.9.0に脆弱性
- From: "shikap@xxxxxxxxxxxx" <shikap@xxxxxxxxxxxx>
- Date: Tue, 4 Mar 2003 13:16:49 +0900
しかP@強化月間継続中、です。
#つか、どうよ?>みっきーさん
#damedame.monyo.comの突っ込みみたよ。
At 0:22 PM +0900 03.3.4, micky@xxxxxxxxxx wrote:
>まだ確定ではありませんが,その後の調査でsnortcenterとの組み合わ
>せで不審な挙動を示すようになることがわかりました.V1.0でもダメ.
>
>で,どうやらマルチコンテントのルールを書く場合,ルールオプショ
>ンの与え方に制約があるらしくって,間違えると誤検知だらけのルー
>ルとなります.
ん?つーことは、ルールの読み込み時のバグ(仕様)ってことですか?
なんか、OKなパターンとNGなパターンがわかるとうれしいかも。
>それからストリーム再構築が上手く機能することが原因になって,マ
>ルチコンテント系のルールが誤検知を引き起こすこともわかってます.
がっくり。再構築できたらできたで問題があるのかぁ。
#あり得ない話じゃないですね、確かに。
つか、マルチコンテント使用不可?(とか言う
そうなると、snort.orgの配布しているルールセット、見直さないと
いけない、って事ですよねぇ。
>うーん.むずかしいねぇ.
ほんとに。
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
こだわります! お手軽価格で 高機能
http://isweb.www.infoseek.co.jp/Icontb?pg=iwb_pre.html&sv=IW&svx=971122