★阿修羅♪ 現在地 HOME > 掲示板 > 戦争38 > 191.html
 ★阿修羅♪
次へ 前へ
IRC経由でRPC脆弱性をつく攻撃用ツール
http://www.asyura.com/0306/war38/msg/191.html
投稿者 クエスチョン 日時 2003 年 8 月 07 日 20:05:13:WmYnAkBebEg4M

IT板(戦争、破産、等と同じようにタイトルは凝らずにシンプルな方が
良い)の立ち上げを管理人さんに希望します。はっきり言って阿修羅は敵
に狙われやすい、言葉を変えれば狙われるに値するサイトだと思います。
パソコンを始めとしたスキル向上、セキュリティレベルの向上のためにも
「IT」板の立ち上げを希望します。
(◎事は緊急を要する!!)下記参照のこと。

攻撃?にあったようです。
http://www.asyura.com/0306/dispute12/msg/491.html
投稿者 エンセン 日時 2003 年 8 月 06 日 05:58:26:ieVyGVASbNhvI


(全5頁、残りは下記リンクにて参照願います。元サイトには画像の説明もあります。)


エンタープライズ:ニュース 2003/08/05 08:58:00 更新
http://www.zdnet.co.jp/enterprise/0308/05/epn01.html

IRC経由でRPC脆弱性をつく攻撃用ツール


 IRCネットワーク経由でWindowsサーバに侵入し、遠隔操作するプログラ
ムが悪質なハッカーに利用されている(昨日の記事参照)。このプログラ
ムは8月2日、セキュリティメーリングリストFull-Disclosureへの投稿で
明らかになった。

 この遠隔攻撃ツールは6種類のプログラムで構成され、そのうちの一つ
は、7月16日に公表されたWindowsのRPCプロセスの脆弱性を悪用するプロ
グラム。

 このプログラムの攻撃を受けたサーバに残ったファイルが、セキュリテ
ィメーリングリストに掲載された。Symantecはこのファイルを分析し、当
初ワームだと考えられていたこのファイルを攻撃用プログラムと断定した。

 Symantecが分析に当たった攻撃ツールは、オートルータと呼ばれるもの。
IRCボットのように機能して、IRC上の特定チャンネルをチェックしてIRC
経由で攻撃者から命令を受け取る。

原文へのリンク

関連記事
Windows RPCの脆弱性を悪用したトロイの木馬が出現
Slammerの二の舞? Windows RPCの脆弱性悪用コード公開で高まる不安
WindowsのRPCプロセスに「緊急」の脆弱性

[ZDNet/USA]

 次へ  前へ

戦争38掲示板へ



フォローアップ:


 

 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)|(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(なしでも可能。あったほうが良い)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。