web-dev-qa-db-ja.com

パッチが適用されていない既知のWindows XPの任意のコード実行の脆弱性のリストを表示するにはどうすればよいですか?

Secunia、cve.mitre、ms kbデータベースがあることは知っていますが、オペレーティングシステム「windows xp」(または2003サーバー、ほぼ同じコードを共有する)の結果のみをフィルタリングして、「任意のコードの実行」に影響を与える方法を見つけることができませんでした。回避策やパッチはありません。

3
Costin Gușă

多くのオペレーティングシステムに対する報告されていない攻撃がたくさんあるからといって、どこを検索しても、この手の込んだデータは見つかりません。 XPを扱う場合は、新しいオペレーティングシステム(Windows 7、Windows 8)のセキュリティの問題も扱う可能性があります。アドビ、Firefoxなど、WindowsをサポートしていないソフトウェアはもちろんですXPどちらか。

あなたがWindows XPで「コード実行」を探していると述べることで、あなたはXPのために決して更新されないであろうソフトウェアの量を忘れています。 Flash、Firefox、IE、Office、そしてこのリストはどんどん増えています。これは、チャンバー内に3つ以上の弾丸があるロシアンルーレットをプレイするのと同じです。

引き続き、選択したことは何でも行うので、Tripwire、OSSEC、またはその他の何かに集中することをお勧めします [〜#〜] hips [〜#〜] チェックサムメカニズムシステムに新しいものが導入されることはありません。標準のWindowsファイアウォールに依存するのではなく、インバウンドとアウトバウンドの接続試行をその場で警告するように構成できるBlack Ice Defenderのレガシーコピー(archive.orgなど)を見つけることができる場合があります。

最初の質問については、Windowsだけでなく、Windowsで実行されているソフトウェアについても心配する必要があるため、すべてのコード実行の悪用を知らせるソースは見つかりません。

1
munkeyoto