▲日記帳に戻る


Tron 2005年01月13日(thu)

61,833 byte

 深刻なセキュリティホール,Webサーバ乗っ取りの恐れ 」発見。この脆弱性を発見したセキュリティの ハッキング担当責任者は,デフォルトでWebサーバにインストールされるIISのコンポーネントに見られるもの。「かなり多くの(IISを使っている)Webサーバが,攻撃を受けやすい状態のままになっている」と注意を促している。この脆弱性を利用するツールを使うと,「ハッカーはサーバで最高レベルのアクセスである“システムレベルアクセス”を取得できる」という。

 警告で,全Kr.に最新パッチをダウンロードしてインストールし,この脆弱性を利用するツールがインターネット上で配布される前に,サイトの安全を確保するよう強く呼びかけている。警告には,「これは明らかに深刻な問題だ。当社はすべての顧客に早急に対応策を採るよう強く勧める。Webサーバ管理者はただちにパッチをインストールすべきだ」脆弱性のため、システムがデフォルト設定のままになっており,攻撃を受けやすい状態にある。 この脆弱性を利用すると,アタッカーが同ソフトを走らせているコンピュータを完全にコントロールできるようになる。「アタッカーがこの脆弱性を利用して,セキュリティホールのあるサーバを完全に支配してしまう恐れがある。これにより,システムの変更,ハードディスクの再フォーマット,ローカル管理者グループへの新規ユーザーの追加など,アタッカーは思いのままにサーバをコントロールできるようになる」例えばこの脆弱性を利用することにより,プログラムをインストール/実行する,Webデータベースのデータを盗む,Webサイトを書き換える,また場合によっては支配したサーバを踏み台に,ほかのサーバを攻撃するといったことが可能だ。 「ネットワークの状態により,危険度は異なる。ネットワークからWebサーバを切り離しておくべきだ」そうしておかなければ,シカシステム全体が被害を受けてしまう。


私は、究極の「シカ噛み合わせ」システムコンピュータ最高責任者およびこのシステムを開発者のプログラマーである。防壁干渉システムは完璧に100%だ、またいつものように退治され一切のハッカー侵入の脅威はない。この防衛システムは完璧だ。
 おっと、ブーブーいきなり警報だ。システムエラー発生「脅威にさらされています」やはり、身体には絶対とか100%とかはあり得ないことだと思う。
何故ならすべて相手がいることだからだ。

 侵入者を探査すべくPC上に深く潜入した、高速で走る電脳上の道路では、色とりどりのカラフルな光のカクテルはまるで、無限の輝きを感じさせる。ブーン、よしきたな。アタッカーとよばれる侵入者の発見だ。バイクの後方から放たれる光の壁は、その先の侵入を阻むものだ。相手は、自分より先に走り、残像の光の壁で障壁をつくろうとしている。走っても逃げても、また壁が目の前に、そして相手はさらに前に。能力はなければ、光の緩衝壁に激突してしまう。

 歯はつねに身体を考慮して積極的に動いている。しかし、移動を防ぐ壁をことごとく行く先々にシカに作られ遮られている。日々行なわれているシカの診療はこんなもんだ。自分で進めるエリアを最小限にされてしまう。可動領域の半減が、機能を低下させる。シカではいまだに邪魔をつくり、歪ませ平衡性を失わされる治療なのか、逆に、機能的な対称性を生み出し、既存の持ってる能力を最大限引き出すものなのか。ここが大きな違いだろう。

 肝心なものを書き換えられ、そして踏み台になる前にね。

↓前の日記 / 次の日記↑


Web Diary Professional ver 2.17