ページ内ジャンプ:

アレゲなニュースと雑談サイト

yourCatによる 2004年03月22日 8時50分の掲載
防火壁狙い部門より。

tamo 曰く、 "本家 slashdot.org によると、ISS のファイアウォールを動かしている Windows マシンを標的にした BlackICE Witty という名のワームが流行しているらしい。単にメールを広めるだけのウィルスが流行している中で、こいつはハードディスクにランダムなデータを書き込むという強者だ。気になるのは、本体に埋め込まれたメッセージの前後に (^.^) という日本風のスマイリーが付いていることだが……。"

ICQ解析モジュールの脆弱性を突くもので、BlackICEとRealSecureが狙われる。同製品ユーザーは アップデートしよう。

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • Anonymous Coward : 2004年03月22日 21時46分 (#519120)
    RealSecure NetworkSensor は商用 IDS としては圧倒的シェアを誇ります。あまり公表されていませんが、官公庁・大企業の管理者の惨状は推して知るべしです。ただし、普通の企業の情シスレベルでは運用に耐えない IDS なので、諦めて長期間アップデートを怠っていた管理者は助かったと思います…。

    何より ISS は他社製品は修正前に脆弱性を公表して迷惑をかけるのに、自社製品は修正してもしばらく公表しなかったのはどうかと思います。この会社のこそおりフィックス、こっそりエンバグはいつものことですが…。

    1年ぐらいでサポート打ち切るし、バージョンアップしようにもハード要求スペック上がるし、SQL Server にパッチを当てるとサポート外になって結局 Slammer 食らうし、GUI メモリリークするし、定期的に XPU でアップデートしていると非公開のバグで壊れるし、今度は様子見して当てないといるとワームに感染するし、保守・運用の方々の苦労が忍ばれます。本当ご苦労様です。本当に。

    でも、商用 IDS としては圧倒的シェアを誇ります。
  • スマイリー (スコア:2, 参考になる)

    Ypacarai (20383) : 2004年03月22日 9時25分 (#518755) 日記
    ここ3年くらい、日本式スマイリーは日本人の専売特許じゃなくなっているけど。韓国人とかだけでなく米国人とかも使うから。
  • Anonymous Coward : 2004年03月22日 10時30分 (#518790)
    で対応って書いてあるけど、XPU 22.13/14の2つを今入れたとこ。22.14でICQのアタックパターンが追加されている。
  • 誕生プレゼント (スコア:2, おもしろおかしい)

    u1p (2709) : 2004年03月22日 13時20分 (#518883) 日記
    誕生日が祝日で土曜日だったので誰からも何ももらえないところでしたが、
    ありがたく頂戴致しました。
    ところで、Act2からのメール

    >>>  現在、BlackICE 製品の脆弱店を狙ったワーム「BlackICE Witty」が拡販中です。

    ですと。
    神経を逆撫でする誤字が二つもある。
    これもワームの影響でしょうか。
    • Re:誕生プレゼント (スコア:2, おもしろおかしい)

      Anonymous Coward : 2004年03月22日 14時18分 (#518918)
      新しい商売を思いついた。

      「この度は弊社製品「BlackICE Witty」をインストールしていただき、
      誠に有難うございます。
      つきましては10日以内に以下の口座に・・・」
  • Snort (スコア:1, 参考になる)

    Anonymous Coward : 2004年03月22日 16時00分 (#518956)
    Snort用のシグネチャが出てますね。
    http://www.snort.org/

    昼12時頃仕掛けたんですが、グローバルIPアドレス8個の環境
    3時間あまりで2件引っかかってました。

    それなりに感染してる人がいる模様です。
  • 1個のコメント が現在のしきい値以下です。