セキュリティセンター(日本語訳)
 

セキュリティセンター


Windows Workstationサービス・オーバーフロー
 

IPSシグニチャ


シグニチャID: 3334/1
リリース: S268 (ダウンロード)
オリジナル発行日: 2005年5月20日
最新の発行日: 2007年2月08日
Default Enabled: True
Default Retired: false
CVE: CVE-2003-0812
 
危険度:Informational
シグネチャ精度: 60 
 
説明
マイクロソフト Windows OS の Workstationサービスに対するRPCベースのバッファオーバーフローを検出するとサブシグネチャはアラームが上がります。Gaobotワームを検出した場合にもアラームが上がります。これはメタシグネチャ3334-4のコンポーネントであり、これ自身にイベントアクションを定義しません。

推奨される Filter
推奨される Event Action はありません。

正常動作でのトリガー
既知の誤検知要因はありません。

IntelliShieldアラート
 
IntelliShield ID 見出し バージョン CVSSスコア最終発行日
6944

マイクロソフト Windows Workstationサービス・バッファオーバーフローの脆弱性

52003年12月11日01:30 PM EST
 
download
 
これおよび他のIPSアップデートファイルをダウンロードするために、Ciscoセキュア・ソフトウェアダウンロードに行って下さい。

シスコセキュリティ手順

Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。