vine-users ML アーカイブ



[vine-users:065121] Re: セキュ リティーの素朴な疑問

  • From: kawa <kawakawa@xxxxxxxxxxx>
  • Subject: [vine-users:065121] Re: セキュ リティーの素朴な疑問
  • Date: Mon, 22 Mar 2004 16:42:03 +0900
かわぐちです。

Wada Toshiki <wada-ts@xxxxxxxxxxxxxxx> wrote:

> ○この状態で、Windowsクライアントから安全にインターネットに接続する場合
> に気をつけなければならない事をお聞きしたいのです。

この構成の場合、WindwsUpdate をしていないクライアントが下記のような
被害を受ける可能性があります。

・脆弱なブラウザでWEBサイトをアクセスした際に、受動的攻撃によって
 侵入を受ける。特に Nimda が大流行した際には、悪意のある、ないに
 関係なく Nimda に感染したWEBサイトを参照しただけで感染する状況で
 した。この問題は間に Linux が Firewall があっても防ぐことは難し
 いです。
・脆弱なメーラを利用していた場合、メール経由でのプログラムの実行。
 WindowsUpdate を行わなず、脆弱な Outlook を利用していた場合に
 メールを受信して参照するだけで感染するタイプのウィルスがあります。

ほとんどが受動的攻撃(なんらかのアクションを起こした際にそのクライ
アント側の脆弱性を狙うもの(意訳))ですが、そこを経由してバックドア
やトロイの木馬なんかを仕込まれてしまうと、LANの内部から外部へ接続
されて、、、、ということもありえますので、WindowsUpdate はお勧め
します。



かわぐち/kawa
kawakawa@xxxxxxxxxxx
祝・アテネオリンピック出場決定ヽ(´ー`)ノ