セキュリティセンター(日本語訳)
 

セキュリティセンター


Stormワーム
 

IPSシグネチャ


シグネチャID: 5894/1
リリース: S309 (ダウンロード)
オリジナル発行日: 2007年8月24日
最新の発行日: 2007年11月20日
Default Enabled: True
Default Retired: False
 
危険度:High
シグネチャ精度: 85 
 
説明
このシグネチャはすでに感染しているホストからのトラフィックの検出により誘発します。感染済みホストはUDP P2Pコネクションを作成しスキャンを開始します。このシグネチャは感染ホストを特定し隔離することに役立ちます。

推奨される Filter
ネーム・サーバのソースをフィルタ。

正常動作でのトリガー
トランザクションIDが0xE30Cおよび0xE30dを含むDNSトラフィックで5秒間に少なくとも300パケット以上のレートをアラートとして誘発します。類似したトランザクションIDを含むNetbiosネームサービストラフィック(UDP port 137)もシグネチャの原因として誘発します。

IntelliShieldアラート
 
IntelliShield ID 見出し バージョン CVSSスコア最終発行日
14009

ワーム: Storm

19 2008年4月11日10:10 AM EDT
 
Download
 
これおよび他のIPSアップデートファイルをダウンロードするために、Ciscoセキュア・ソフトウェアダウンロードに行って下さい。

シスコセキュリティ手順

Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。