computerとセキュリティに関するyuaaaのブックマーク (4)

  • WindowsにおけるDLLハイジャック脆弱性、多くのメジャーなソフトウェアにも | スラド セキュリティ

    世間を騒がせつつあるDLLハイジャックの脆弱性であるが、セキュリティ診断ツールMetasploitの開発版においてこの問題をチェックする機能「webdav_dll_hijacker」が追加され、簡単にこの脆弱性を発見できるようになった(Metasploitのブログ記事、家記事)。 問題となっている脆弱性は、アプリケーションがリモートの共有ディレクトリ内にあるファイルを開く際にそのファイルと同じディレクトリにあるDLLをロードしてしまうというもの。webdav_dll_hijackerではLinux上でWebDavサーバーを実行させ、Windows側からそこにあるファイルを開くことで診断を行うという。もし脆弱性がある場合、ソフトウェアがサーバー側にあるDLLを読み出そうとするため、サーバー側にアクセスのログが残る。これをチェックすることで脆弱性を発見する、という原理だそうだ。 実際、これに

    yuaaa
    yuaaa 2010/08/28
    近頃はlernel32で遊んだこともない若者が増えたからこうなる
  • 岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)

    神田 大介 @kanda_daisuke みなさま、おはようございます。記事を書きました朝日新聞の神田と申します。今回の件では、ツイッターやブログなどネット上の情報をたくさん参考にさせていただきました。まずはお礼を申し上げます。 #librahack 2010-08-21 08:50:36 神田 大介 @kanda_daisuke この件では、およそ2か月間にわたって取材を続けてきました(毎日この問題だけに専従していたわけではありませんが)。記事に書かれていることはほんのエッセンスに過ぎず、また広範囲な新聞読者を想定しているため、いろいろと表現を「丸めて」あります。 #librahack 2010-08-21 08:53:14

    岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)
  • 【コラム】Windowsスマートチューニング (42) XP/Vista編: UACが有効な状態で管理共有を有効にする | パソコン | マイコミジャーナル

    こんにちは、阿久津です。Windows OSでは、システム管理ツールを用いてリモートコンピュータを設定する際、管理共有という隠された共有設定を用いてきました。この隠された共有設定は、共有名の最後に「$(ドル記号)」を付けているのが特徴で、Cドライブであれば「C$」、Dドライブなら「D$」という共有名を用いることで、ユーザーが共有フォルダを作成せずとも、リモートコンピュータにアクセスすることが可能です。 管理共有には、このほかにもいくつか用意されており、システムルートフォルダは「ADMIN$」、FAXクライアントがFAXを送信する際に使用するFAX共有は「FAX$」、名前付きパイプを使用したネットワークアプリケーション間の通信は「IPC$」、プリンタのリモート管理には「PRINT$」が使われてきました。Windows XP時代は、一台のコンピュータを用いることが多かったため、リモート管理に

  • 「ブラッディ・マンデイ」を考察する:高校生サーバー管理者の考察日誌 - CNET Japan

    追記(10/13 16:52) すみません。色々反響があったので追記しておきます。羅列ってことで。 この記事の内容はほぼネタバレですのでこれから読まれる方はご注意下さい。HP2133はVistaですね。HP2133はどんなにカスタムしてもそこら辺のサーバーと「比べ物にならないくらい」高いってわけでは無いと思います。中高生のみなさん,Pythonを勉強してもクラックするには別途知識が必要です。 Pythonスクリプトの中身は実質無意味な動きばかりでしたが,たまにポートの指定やオーバーフローを起こす為の計算式が登場しました。日景先生のPCをリモート操作する時のvncviewerを実行したとき時間が表示されましたが結構朝方でした。たしか3時か4時くらい。時計がズレている・時差がある・JST+09:00のタイムゾーンに設定されていないなど色々あるかもです。いや実際は単に画面の撮影を朝方にやってしま

    「ブラッディ・マンデイ」を考察する:高校生サーバー管理者の考察日誌 - CNET Japan
    yuaaa
    yuaaa 2008/10/12
    画面自体は意外とそれっぽくてびっくりした
  • 1