極楽せきゅあブログ

ときどきセキュリティ

MS03-049ネタ

http://www.zdnet.co.jp/enterprise/0311/14/epn02.htmlにUG鵜飼さんの冷静な注意喚起コメントが掲載されてますねー。ヒープの話は「ヒープだとワーム出てきにくいんだー」とか誤解されるといやーんですが、いずれにしてもバッファオーバーフローは危険なことにゃ変わりないんで049だけ当てときゃいいとか言わないで欲しいっすねー。現場の手間がたいへんなのはわかるんですが、ポートを閉じられないんだったら、そのサービスのバッファオーバーフローは対処しとかないとヤヴァイすよー。