まなちゃん日記

2003年8月4日の日記

2003年8月4日(月) [出勤]

MS03-026 [2003/8/5 12:34 記]

MS03-026というのは「RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980)」というWindowsNT系OSのセキュリティホールのこと。 マシンのセキュリティには細心の注意を払わないとね。 私の場合、こんな感じだ。 会社の端末で毎朝Windows Updateを実行→更新がある場合は更新したものの情報を収集→会社の端末を操作して特に致命的な不具合がなければ家のマシンでもWindows Updateを実行。 まー、会社の端末なんて、壊れたところでたいしたことないし。 それより家のマシンが動かなくなることの方が痛いよ。(笑)

ISS社のScanMsというツールをダウンロードし、会社のサブネット内で実行してみた。 サブネット内の約300台中、セキュリティホールをふさいでいると思われるマシンが約230台、セキュリティホールのあるマシンが約70台。 Windows2000SP4でDCOM無効時にScanMsが誤判定するらしいのだが、それ(約90台)はふさいでいる方に数えてある。 さすがに一般に比べればパッチをあててる確率は高いと思う。 でも、いくらイントラネット内だからと言っても、70台ものマシンがパッチをあててないとは…。 ちょっとあきれるね。