パスワードを忘れた? アカウント作成
8145 story

Sasserの脆弱性を突くワーム 21

ストーリー by Oliver
穴が穴を呼ぶ 部門より

DB-researcher曰く、"どうやら、Sasserの脆弱性をつくワームが出現したらしい。Dabberという名前のこのワームはSasserが持つFTPコンポーネントの脆弱性を利用して拡散する。米LURHQ社によると、他のワームの脆弱性を利用するワームが発見されたのは初めてだということだ。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2004年05月16日 1時49分 (#549090)
    2004/05/10以前のバージョンのFTPコンポーネントにリモートから悪意ある
    任意のコードを実行可能なバッファーオーバーフロー脆弱性が発見されました。
    この問題に対応した修正パッチを公開していますので、該当するバージョンの
    ワームに感染中のシステム管理者は直ちに修正パッチ [sassor.worm]を適用してください。

    #え?なんか間違ってるって?
  • by Flanker (22257) on 2004年05月16日 0時37分 (#549052)
    サッサの次はダバーですか…
    なんか、大阪系になってる気が…
    --
    腐乱化…もといFlanker
  • by greentea (17971) on 2004年05月16日 4時58分 (#549153) 日記
    IEの脆弱性を突くワームとかけて
    Sasserの脆弱性を突くワームととく
    その心は、

    何もしなくても勝手に入ってきたんだ。俺は知らん。
    --
    1を聞いて0を知れ!
  • Dabberなら、「駄馬」で当てはまりますよね、日本名は。
    またこのコンピュータウイルス、弱いのは名ばかりで、意外と感染力が強かったりすると思いますよ。
    --
    Super Souya
  • by Anonymous Coward on 2004年05月16日 0時53分 (#549067)
    リンク先のITmediaの記事、細かいことまで
    書いてますね。参考になります。
    最近、sasserがウザくてどうしてくれようと
    思ってたのだが。
  • by Anonymous Coward on 2004年05月16日 2時18分 (#549108)
    ワームの脆弱性をつつくワームってべつに代わり映えする
    ような点はどこにもないと思うんですけど。要するに寄生
    する側とされる側の種類がいままで違っていただけで、
    同じになったからといってべつに代わり映えはしませんね。
  • by Anonymous Coward on 2004年05月16日 3時52分 (#549143)
    個人的には今年一番のヒットなジョークです。

    このSasserの脆弱性を利用すればSasserの攻撃を感知して反撃したり、
    あるいはもっと良心的な反応として、攻撃元に
    「あなたのコンピュータはSasserに感染してますよ!」
    なんてアラートを出せたりできますね。
  • by Anonymous Coward on 2004年05月16日 5時11分 (#549155)
     でもSasserワームの挙動は面白いですね。管理しているサーバで445番ポートにアクセスがあったら、tcpdでsyslogに出力するようにしているのですが、1度アクセスしてきただけで終わってしまうものもあれば、短時間に100回くらいアクセスしてくるものもある。
    • by Anonymous Coward
      IPアドレスをランダム生成するときとマスク全体に送る時の差ではないですか?
      *単発はランダム
  • by Anonymous Coward on 2004年05月16日 11時01分 (#549212)
    何か、これからは穴が大量に空いてるウィルスが流行りそう…

    穴が大量に空いてるOSも大人気だし…
    • by Anonymous Coward on 2004年05月16日 14時54分 (#549287)
      ウィルス用のAPIを定義して、
      ・プラットフォーム型ウィルス
        (脆弱性の攻撃、伝播、感染、個人情報の抽出などのサービスを提供する)
      ・アプリケーション型ウィルス
        (プラットフォーム型ウィルスが提供するサービスを利用して、様々なデモをする)
      と役割分担をさせよう。
      親コメント
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...