コードレッド (Code Red) 逝ってヨシ

このエントリーをはてなブックマークに追加
76どうだい
ワームワクチン機能仕様書

1.外からのport80へ接続をモニタし、件のbuffer overflow攻撃を受けた場合は、反対にbuffer overflow攻撃を行いIIS鯖に侵入を試みる(ここで、侵入しているcode redを殺せる機能が必要)
2.侵入先のIIS鯖では、侵入およびcode redの殺害に成功した場合は、侵入元の鯖に成功した旨の合図を返す
3.(2)の合図を10回程度(定数)受け取ったら、セキュリティホールを埋めるパッチをM$のサイトからダウソしてシステムに当てて、自動的に再起動する。