Windows Exploitコードが続々 (((( ;゚д゚)))アワワワワ
□ Windowsのセキュリティ・ホールを突くプログラムが続々出現 (IT Pro)
2月15日(日本時間)に公表されたWindowsのセキュリティ・ホールを突くプログラムがネット上で複数公開されているとして注意を呼びかけた。米国時間2月17日昼の時点で4種類のプログラムを確認しているという。
→ Multiple Exploits Avaliable for MS06-005 and MS06-006 (SANS)
□ Windows Media Playerの脆弱性悪用コード公開 (ITmedia)
「悪いことに、悪用コードはあまりにも早く公開された。大部分のユーザーはまだパッチを当てていない」「大企業にとっては実行不可能だ。1日では早すぎる」
Bluetoothで感染するMac OS Xワーム [ ’_ゝ’]
□ 今度はBluetoothで感染するMac OS Xワーム (ITmedia)
「OSX/Inqtana.A」はMac OS X 10.4に感染するコンセプト実証型ワーム。昨年発見されたMac OS Xの脆弱性を突いて拡散するが、F-Secureによれば脅威になるとは考えにくい。
Exploit Code
- Coppermine Photo Gallery <= 1.4.3 Remote Commands Execution Exploit (milw0rm)
- Gravity Board X <= 1.1 (csscontent) Remote Code Execution Exploit (milw0rm)
- Zorum Forum 3.5 (rollid) Remote SQL Injection Exploit (milw0rm)
- AWStats < 6.4 (referer) Remote Command Execution Exploit (milw0rm)
- PHP-Nuke <= 7.8 Your_Account Module SQL Injection Exploit (milw0rm)
- MS Windows Color Management Module Overflow Exploit (MS05-036) (2) (milw0rm)
- MS Windows Media Player 10 Plugin Overflow Exploit (MS06-006) (milw0rm)
- MS Windows Media Player 9 Plugin Overflow Exploit (MS06-006) (meta) (milw0rm)
- Microsoft Windows Media Player 10 Plugin Remote Code Execution Exploit MS06-006 (FrSIRT)
- Microsoft Windows Media Player Plugin Remote Code Execution Exploit MS06-006 (FrSIRT)
- Windows Media Player BMP Buffer Overflow Exploit (MS06-005) (SecuriTeam)
- YapBB <= 1.2 (cfgIncludeDirectory) Remote Command Execution Exploit (milw0rm)
- Windows Media Player 7.1 <= 10 BMP Heap Overflow PoC (MS06-005) (2) (milw0rm)
- Microsoft Windows Media Player BMP Handling Buffer Overflow Exploit (MS06-005) (FrSIRT)