不良サラリーマン(♂)かつ漏電生活者の日常


by over45
カレンダー
S M T W T F S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

発見者が語る「Winnyのセキュリティ・ホール」

Winnyの脆弱性

 今回話題になっているWinnyの脆弱性を発見、検証したeEyeの鵜飼氏がITproの記事で、その経過を明らかにしている。

発見者が語る「Winnyのセキュリティ・ホール」

 この記事の中で興味惹いたのは

1日でWinnyノードの収集用プログラムをほぼ完成させ、数時間でほぼすべてのノード情報を取得できることが確認できました。


 数十万ノードが数時間で分かってしまうわけだ。も一つ

現在の状況

 既に、一部で本脆弱性を利用した検証コード(exploit)が複数出回っています。脆弱性情報公開から1日で検証コードが出現するというのは非常に珍しく、世界的にもあまり例がありません。今後短時間のうちに、検証コードが“改悪”される可能性がありますので注意すべきです。


 やめるが吉である。
[PR]
by over45 | 2006-04-25 00:54 | PC・ネットワーク