Apache 1.3.28 リリース

Apache HTTP Server Project
http://www.apache.org/dist/httpd/Announcement.html

複数のセキュリティ上の問題を解決した Apache 1.3.28 がリリースされました。Win32 や OS/2 で rotatelogs プログラムが入力によってはログの出力を中止したり、実行を止めてしまう問題 (CAN-2003-0460)、大量の内部でのリダイレクトや、ネストしたサブリクエストによって無限ループに陥いる問題 (VU#379828)、ファイルディスクリタが子プロセス (CGI など) に漏れてしまう問題、が解決されています。

◆RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980) (MS03-026)
http://www.microsoft.com/japan/technet/security/bulletin/ms03-026.asp
が更新されています。

攻撃者がこの脆弱性を悪用するには、リモート コンピュータ上のポート 135,139,445 または、その他 RPC 用に設定されたポートに特別な細工をしたリクエストを送信することが必要条件となります。イントラネット環境では、通常それらのポートにアクセスすることができますが、インターネットに接続されているコンピュータでは、それらのポートは通常、ファイアウォールでブロックされています。それらのポートがブロックされていない場合、またはイントラネット環境では、攻撃者がこの攻撃を行うためには、そのほかに権限を必要としません。

ポート135の他が追記されました。

WinSCP - SFTP and SCP client for Windows
http://winscp.vse.cz/eng/

2003-7-16 に バージョン3.1がリリースされています。