|
|
Windows
Workstationサービス・オーバーフロー |
|
IPSシグニチャ
|
|
|
シグニチャID: |
3334/0 |
リリース: |
S268 (ダウンロード) |
オリジナル発行日: |
2003年11月12日 |
最新の発行日: |
2007年2月08日 |
Default Enabled: |
True |
Default Retired: |
false |
CVE: |
CVE-2003-0812 |
| |
|
危険度: | Informational | |
| シグネチャ精度: |
60 | |
|
|
|
説明 |
|
マイクロソフト Windows OS の
Workstationサービスに対して、RPCベースのバッファオーバーフローを検出するとサブシグネチャ0,1はアラームが上がります。Gaobotワームを検出した場合にもアラームが上がります。サブシグネチャ0,1,2はメタシグネチャ3334-3,3334-4のコンポーネントであり、これ自身にイベントアクションを定義しません。 |
|
推奨される Filter |
|
推奨される Event Action はありません。 |
|
正常動作でのトリガー |
|
既知の誤検知要因はありません。 |
|
|
|
シスコセキュリティ手順
Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。 |
|
|
|