labunix's blog

labunixのラボUnix

2012-08-29から1日間の記事一覧

CVE-2012-4681をSnortで検出、アラート、SquidGuardとiptablesでブロック

■squidGuardとSnortでJavaのゼロデイ攻撃を防ぐ。 私の実験環境で1/13台(Windows)でJava1.6.xがあることを確認しましたw。 Squeezeには無く、JavaScriptも通らないw3mブラウザを使ってテストします。 ■シマンテックのページではいわゆる出口対策と言えると考…