Security Tips
@ITより。Windows XP/Windows Server 2003ではeventtriggersというコマンドが追加されたのかぁ。知りませんでした。
becky!などのSSL非対応メーラのSSL化をしたい場合、手っ取り早く暗号化するだけならwstoneを使いますけど、サーバ証明書の検証ができなかったりするのでStunnelのWindowsバイナリ使うのが王道でしょうか。でも少し敷居が高いんですよね。少し前ならwstunnelとかSSL Proxyとか選択肢がありましたけど、どちらもメンテナンスされてないですし。*1
Stunnel 4.04ベースのようですがWindows版 Stunnel 向け日本語版セットアッププログラムというのがあるんですね。
(関連)
- メールソフトの「SSL化」 (イサカ・インフォ)
2004 年 4 月のセキュリティ情報 (Windows)
新しくリリースされたパッチは緊急が3つに重要が1つの計4つですが、MS04-011が強烈で14個の脆弱性を直す累積パッチになってます。手元では以下の4つとIEのパッチの計5つが重要な更新の対象でした。
- MS04-011 - Microsoft Windows のセキュリティ修正プログラム (835732)
- MS04-012 - Microsoft RPC/DCOM 用の累積的な修正プログラム (828741)
- MS04-013 - Outlook Express 用の累積的な修正プログラム (837009)
- MS04-014 - Microsoft Jet データベース エンジンの脆弱性によりコードが実行される (837001)
そういえば、ずっとeEye Upcoming Advisoriesにあがっていたのがなくなって、Released Advisoriesになって出てますね。