MSBlast型の新ウイルス、すぐにも登場の可能性 (ZDNet)

既にニュースになっているが、MS03-039 のセキュリティ ホールを攻撃するソース コードが開発済とのこと。各端末への適応確認を行なうためのツールも提供されているので、使ってみては如何だろうか。
このセキュリティ ホールだが、以前問題になった、MS03-026 (Braster ウィルスが攻撃する脆弱性) と非常に酷似したものとなる。つまり RPC のバッファ オーバーランを利用し DCOM の乗っ取りが可能なのである。
Slashdot Japan でもMSBlast級の新ウィルス登場への警告という形で記事になっている。事は非常に重大だろう。