[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [rfr] webwml://security/2004/dsa-{406,407,408}.wml



いまいです。

From: Hideki Yamane <henrich@xxxxxxxxxxxxxx>
Subject: Re: [rfr] webwml://security/2004/dsa-{406,407,408}.wml
Date: Wed, 1 Sep 2004 15:08:39 +0900

> 
>   やまね  です。
> 
>   "Wed, 1 Sep 2004 14:52:45 +0900", "Nobuhiro IMAI"
>   "Re: [rfr] webwml://security/2004/dsa-{406,407,408}.wml"
> 
>  後から茶々入れ気味なのですが
> 
> >「選択されたパケットの処理中にセグメンテーションフォールトを引き起こす
> >悪意のある SMB パケットによって、SMB ディスセクタがリモートの攻撃者に
> >サービス不能攻撃を許す恐れがあります。」
>  
>  SMB の解析機能は、細工が施された SMB パケットによって処理中にセグメン
>  テーションフォルトを起こし、リモートの攻撃者からサービス不能攻撃 (DoS) 
>  を引き起こされる恐れがあります。
> 
>  とかはどうでしょうか。

ディスセクタをいじるとなると、他のパラグラフも変更しないとダメですね。
「解析機能」の方が分かりやすそうですが。DoS という注釈はあってもいいよ
うに思います。というか、以前にも「サービス不能 (DoS) 攻撃 」という形式
で使われてますね。後は語順でしょうか。
--
Nobuhiro IMAI <nov@xxxxxxxxxxxx>
Key fingerprint = F39E D552 545D 7C64 D690  F644 5A15 746C BD8E 7106