【危機】フシアナサントラップになんらかの対処を<2>

このエントリーをはてなブックマークに追加
902心得をよく読みましょう:01/12/19 06:32 ID:3GkkULgK
あ、なるほど、、、よくみりゃそういうことか。
903心得をよく読みましょう:01/12/19 06:35 ID:GpAl+EYz
ネットでご融資。アイフル↓
http://px.a8.net/svt/ejp?a8mat=6OG06+G539DE+J6+BWVTE
904心得をよく読みましょう:01/12/19 12:27 ID:oin4lrDS
>>899
結論
ネスケユーザーは確信犯か単なる馬鹿
905ちたん:01/12/19 14:43 ID:Qri7+X6Y
このトラップのソース持ってる人いる?
ちょうだい
906ちたん:01/12/19 14:47 ID:Qri7+X6Y
teniireta
907心得をよく読みましょう:01/12/19 15:00 ID:9NoHHzV8
転送量超過騒ぎの時になってれば面白かったのになぁ
908心得をよく読みましょう:01/12/19 15:21 ID:297dDbxd
そんなことになったら、ほんとににちゃんあぼ〜んになってたかも(w
909心得をよく読みましょう:01/12/19 15:42 ID:xizpanMr
>>908
かちゅユーザー?
910心得をよく読みましょう:01/12/19 17:49 ID:xeVoaP7Y
俺はお客様だったのか・・・
911Part5からの人 ◆vTlApAVI :01/12/19 18:02 ID:7fuVWc6l
俺はNNしか使ってない。メーラーもAl-mailのみ。
おかげでウィルス知らず。ついでにAntiVirus入れてる。これ。
ついでにNNはJava関係とCookieは全てオフにしてある、これ最強。

いずれにしてもブラクラチェッカーか何かでソース見ろよー
912心得をよく読みましょう:01/12/19 18:25 ID:8lLIU1AP
IE5.01sp2でJavaScriptオンにしといてIEコンポ使うソフト (゚д゚)ウマー
DonutRではJavaScript切るように設定できて (゚д゚)ウマー
Becky2ではHTML表示全部切って (゚д゚)ウマー
913名無しさん:01/12/19 19:55 ID:LnjhWQCl
↓今回の騒ぎでproxy規制の巻き添え食らって2chに書き込めなくなった人
       ||
     ∧||∧
    ( / ⌒ヽ
     | |   |
     ∪ / ノ
      | ||
      ∪∪
914心得をよく読みましょう:01/12/19 20:16 ID:AfpU9gEc
ウイルスの件だけどJS_PLAY.Aつう奴だった、オンラインスキャンでトロイがうんたらかんたらって出たけど、
調べたらトロイではないらしい。。つうかインストールしてあるノートンでは検出されなかったし。。
ttp://www.trendmicro.co.jp/virusinfo/default3.asp?VName=JS%5FPLAY%2EA
915心得をよく読みましょう:01/12/19 21:53 ID:PHMdsV/u
2ちゃんねるがはじまり3度目の年始だがな、
これだけは譲れねーんだ。
個人掲示板に毛が生えたってスタンスだな。
管理側が好きなようにできねーと面白くないだろ?俺が。
お前らが何を騒ごうとと俺は書けるからな。
名無しで批判要望板の肝の小さいユーザーを煽る状況もだな、
相変わらずだが変わっていない。
お前らはその身分を弁えなさい。
特に初心者はそのことを弁えてない様だな。
この際だから、サーバーの負荷分散も考えて、
サポートのしっかりとした掲示板でも覗いてみなさい。
他にもいっぱいあるぞ。

http://messages.yahoo.co.jp/
http://1ch.tv/
http://www.excite.co.jp/boards/
http://board.lycos.co.jp/
916心得をよく読みましょう:01/12/19 22:03 ID:NzZAWToj
>915
誤麦か?日本語不自由なのか?
917心得をよく読みましょう:01/12/19 22:11 ID:7NdAZVU+
 
918コロス ◆cE14kols :01/12/20 14:26 ID:XRJP9TIC
この様子じゃ次スレは煎らんな。
919心得をよく読みましょう:01/12/20 15:54 ID:/CNHc7Tc
Netscape 6.2.1Jは重過ぎるんで使う気にならん

本家に行けば英語版Navigator4.07単体がまだDLできる
同じバージョンでも英語版のほうが軽かったりする
920名無しさん23:01/12/20 16:17 ID:B0ET0nZo
ネスケ6は、ブックマークが鬼のように使いづらい。
ここはもう、世間に巻かれるまま、IEに乗り換えるべきかと思ったりするけど、
なかなかね…。
921にわとり ppa0201.wbs.ne.jp:01/12/20 23:37 ID:euhqj/p2
http://www2.wbs.ne.jp/~go-to/check.html
チェックページ作ってみました。
Javascriptオン、もしくはオフでも「HTML+TIME2」が有効なら
警告ダイアログが出ます。
922名無しさん:01/12/21 00:23 ID:Qt7XNzL5
fusianasanトラップになんらかの対処を
http://pc.2ch.net/test/read.cgi/sec/1008581128/
参考リンク
ttp://www.st.ryukoku.ac.jp/~kjm/security/memo/2001/12.html
ttp://memo.st.ryukoku.ac.jp/archive/200112.month/2392.html

MS未発見のIEのバグという結論になりそうです。
923心得をよく読みましょう:01/12/21 05:45 ID:hH/Lvda/
お絵描き掲示板にファイルのアップなんてWeb周りのプログラムの知識があれば
簡単なのに、アップされたとこ疑われて迷惑被ったんだね、やれやれ…
おれも実験に2ch系お絵描き掲示板にアスキーアートを画像化してアップしたことある
お絵描き掲示板でわざわざ余計難しいAA描いたと思われたのかな(w
これでお絵描き掲示板にアップソフトなんて言うのも広まったりするのか…
おれは公開する気はない。荒らしになるからな。
あれ作ったやつならアップソフトぐらい簡単だろうね。
924心得をよく読みましょう:01/12/21 05:54 ID:hH/Lvda/
お絵描き掲示板のCGIは公開するから、公開してもばれないような認証を考えるのは
公開キー暗号とかそう言うのに詳しくないと、アプレット以外からアップできない
ものは難しいでしょうね。
925心得をよく読みましょう:01/12/21 08:52 ID:uRzLgbav
>>923-924の日本語が理解できないのは俺だけか?
926心得をよく読みましょう:01/12/21 12:39 ID:1PTLqk1P
>>923-924
縦読み?
927心得をよく読みましょう:01/12/21 14:21 ID:8As0n+nr
お簡おおこおあお公も
928心得をよく読みましょう:01/12/21 15:04 ID:1PTLqk1P
つか圧縮があったな?
929心得をよく読みましょう:01/12/21 15:47 ID:DaifAB5d
930心得をよく読みましょう:01/12/21 17:01 ID:kVRVe5Xp
IE の新しい脅威 スクリプトがオフでも強制的に実行させることができる

〜IE に未知のセキュリティホール!?「fusianasanトラップ」より判明〜

 巨大掲示板 2ch で蔓延している「fusianasanトラップ」の中に、IE の未知のセキュリティホールが利用されている可能性があることが指摘されている。
 セキュリティホールmemo メーリングリストで TAKAGI Hiromitsu 氏から報告された内容によれば、「fusianasanトラップ」の4つの新しいポイントがある。
 そのうち、4番目のポイント「セキュリティ設定でアクティブスクリプトを無効に設定していても、強制的にスクリプトを実行させる技」が、これまでに報告
されたことのない未知のセキュリティホールである可能性がある。

 本記事は、セキュリティホールmemo およびセキュリティホールmemo を参考にしております。

[memo:2396] Re: fusianasan トラップになんらかの対処を
[TAKAGI, Hiromitsu]
http://memo.st.ryukoku.ac.jp/archive/200112.month/2396.html(Scan)
931心得をよく読みましょう:01/12/21 17:27 ID:8HtaexgK
なあ、画像ファイルにブラクラ埋め込むのって禿げしく既出じゃないのか?
932名無しさん ◆MZ2000oY :01/12/21 17:35 ID:3EJagFIL
>>931
それ自体は禿らしくガイシュツ。
HTML+TIME でスクリプト無効を無視するのが新技
933心得をよく読みましょう:01/12/21 17:47 ID:8HtaexgK
なにげに大問題だったのか。
2chでの事件はむしろ警告だったのかも。

とりあえずは>>921で対策してみた。
934心得をよく読みましょう:01/12/21 18:36 ID:daLUBgvc
まとめてみました。
http://www2.sala.or.jp/~uuu/script/
935心得をよく読みましょう:01/12/21 19:18 ID:1PTLqk1P
>>934
なんと、このスレ>>79の人っすね?
IE5.0-5.5で未解決の方はヤバイな〜
936心得をよく読みましょう:01/12/21 20:45 ID:qiuN9dma
>>934
ぢつは海外ではどこかで既出だったの??
937心得をよく読みましょう:01/12/21 21:01 ID:daLUBgvc
>>936
IE5.0-5.5の方は不明だけど、比較的簡単に気づくことができるから、
MSが自分で発見して、こっそりIE6.0で修正したんだと思う。
IE5.5-6.0の方は検索してもほとんどヒットしないし、
修正されていないので未発見です。
938936:01/12/21 21:17 ID:jqdgdRbm
>>937
という事は、何処かにDEMOコード公開されてた訳ぢゃ無いんだ。。。Thx
少し安心、、、、できないな。丁度年末だし、再現性、、、
あ〜。。
一MSユーザの漏れ、MS01-020公開以来のビクーリ。
939心得をよく読みましょう:01/12/21 21:34 ID:I2Q1GAYk
お祭り会場でフシアナトラップ発生中
http://live.2ch.net/festival/
940かぼ師匠 ◆KABO.XX. :01/12/21 21:36 ID:/B6dvueV
@ノハ@
( ‘д‘)<やっぱり…
941心得をよく読みましょう:01/12/21 21:38 ID:daLUBgvc
942名無しさ ん:01/12/21 21:42 ID:OYqdjlyc
お祭りじゃん
943かぼ師匠 ◆KABO.XX. :01/12/21 21:43 ID:/B6dvueV
@ノハ@
( ‘д‘)<お祭り会場の削除依頼スレありますか?
944心得をよく読みましょう:01/12/21 21:44 ID:ek86QzPG
>>943
この時間じゃ削除は無理でしょう。警告スレ立てて、アクセス減るまで
放置って所じゃないでしょうか。

#新鯖は対応スクリプト入れてなかったのかなぁ?
945かぼ師匠 ◆KABO.XX. :01/12/21 21:47 ID:/B6dvueV
@ノハ@
( ‘д‘)<そうですか…
       一応、削除スレは立ったみたいですけど
946:01/12/21 21:49 ID:9gBvKOtt
ttp://www.hellplant.org/cgi-bin/uploader/upload.cgi
アプロダカキコだ。。確信犯。証拠保全。

[206.jpg]2chにすれ立てるやつ(悪用禁止)2001年12/18(火)13:48

芸無いな。まるで中身は同じ。
947かぼ師匠 ◆KABO.XX. :01/12/21 21:50 ID:/B6dvueV
@ノハ@
( ‘д‘)<リファラ規制はこれの対策じゃないんですか?
948かぼ師匠 ◆KABO.XX. :01/12/21 21:56 ID:/B6dvueV
@ノハ@
( ‘д‘)<えらいことなってます!!!

http://live.2ch.net/festival/
949心得をよく読みましょう:01/12/21 21:59 ID:jOIDt0ie
これも祭りだから放置?
950心得をよく読みましょう:01/12/21 21:59 ID:WYFgamEg
お祭りchに緊急告知スレ立てました。
951かぼ師匠 ◆KABO.XX. :01/12/21 22:03 ID:/B6dvueV
@ノハ@
( ‘д‘)<既に30個ほど立ってるんですが、放置ですか?
952心得をよく読みましょう:01/12/21 22:03 ID:DaifAB5d
こっちもあやしくなってきた・・・
http://live.2ch.net/endless/index.html
live鯖対策してねーなこれ。
953心得をよく読みましょう:01/12/21 22:04 ID:jOIDt0ie
954心得をよく読みましょう:01/12/21 22:07 ID:CM0Pz+kQ
つか削除するより先にbbs.cgiとsubbbs.cgiの変更を・・・
955心得をよく読みましょう:01/12/21 22:07 ID:gtAY11Yz
956心得をよく読みましょう:01/12/21 22:07 ID:daLUBgvc
957かぼ師匠 ◆KABO.XX. :01/12/21 22:08 ID:/B6dvueV
@ノハ@
( ‘д‘)<ちょいスレ違いですけど、↓何ですか?

http://live.2ch.net/test/read.cgi/festival/1008865834/

4 名前:[ここ壊れてます] 投稿日:[ここ壊れてます]
[ここ壊れてます]
958かぼ師匠 ◆KABO.XX. :01/12/21 22:08 ID:/B6dvueV
@ノハ@
( ‘д‘)<ひろゆきさ〜ん!夜勤さ〜ん!
959心得をよく読みましょう:01/12/21 22:09 ID:bsM7GhBZ
[ここ壊れてます] を知らないのかよ…
960理路@( ∀ ):01/12/21 22:10 ID:fozL4MzQ
懲りないねぇ、祭り板が祭られてどないすんやろ?
961かぼ師匠 ◆KABO.XX. :01/12/21 22:10 ID:/B6dvueV
>>959
@ノハ@
( ‘д‘)<知りません!(きっぱり)
962心得をよく読みましょう:01/12/21 22:14 ID:kGsZEltr
だめだ。festivalリファラチェックしてない。
http://biwa39.he.net/~ch2live/festival/
963かぼ師匠 ◆KABO.XX. :01/12/21 22:14 ID:/B6dvueV
@ノハ@
( ‘д‘)<早急にスクリプトの変更を
964CC名無したん:01/12/21 22:15 ID:5E15DcSQ
リファラチェックって負荷かからないの?
965心得をよく読みましょう:01/12/21 22:16 ID:ZGcXj/Qf
どんどん増殖してるね。トラップ作った奴ってある意味神かな
966かぼ師匠 ◆KABO.XX. :01/12/21 22:17 ID:/B6dvueV
@ノハ@
( ‘д‘)<祭りです…
967心得をよく読みましょう:01/12/21 22:17 ID:daLUBgvc
極々一部のプロバイダは未だliveサブドメインのDNSが浸透していないから、
biwa39.he.netからのアクセスに対応するために、
Refererがこれまで規制されなかったのかもしれないわね。
いいかげんそろそろ板のトップに告知して、
biwa39.he.netからのアクセスを切り捨ててもいいと思うけど。
968かぼ師匠 ◆KABO.XX. :01/12/21 22:24 ID:/B6dvueV
@ノハ@
( ‘д‘)<放置…
969かぼ師匠 ◆KABO.XX. :01/12/21 22:29 ID:/B6dvueV
@ノハ@
( ‘д‘)<未だ増殖中です
970心得をよく読みましょう:01/12/21 22:29 ID:CM0Pz+kQ
971理路@( ∀ ):01/12/21 22:32 ID:fozL4MzQ
2geterにはたまらない。
972心得をよく読みましょう:01/12/21 22:33 ID:DaifAB5d
ニュー速+にひろゆきいたみたいだから、カキコしといた。
973理路@( ∀ ):01/12/21 22:36 ID:fozL4MzQ
>>972
祭り厨も呼び込むという諸刃。

まぁ他に手はないけどね。乙。
974かぼ師匠 ◆KABO.XX. :01/12/21 22:38 ID:/B6dvueV
@ノハ@
( ‘д‘)<ひろゆきさん…まだですか?
975心得をよく読みましょう:01/12/21 22:40 ID:kGsZEltr
スクリプトンいじってるのかな
976かぼ師匠 ◆KABO.XX. :01/12/21 22:40 ID:/B6dvueV
@ノハ@
( ‘д‘)<止まった?
977心得をよく読みましょう:01/12/21 22:44 ID:daLUBgvc
使徒、活動停止しました。
978 ◆HOkHOkkI :01/12/21 22:44 ID:b9tSlU3Q
>>947
やっと事態を把握しました...
17, 18 日と旅行逝ってたもので...
979理路@( ∀ ):01/12/21 22:53 ID:fozL4MzQ
クポ…またやってたん?(わら
980新スレ@にわとり pppl166.wbs.ne.jp:01/12/21 23:11 ID:CM0Pz+kQ
【危機】フシアナサントラップになんらかの対処を<3>

fusianasanトラップが未だlive鯖で有効だった模様。

また、今回の騒ぎでIEの未知のバグが露呈?!
http://www2.wbs.ne.jp/~go-to/check.html
スクリプトオフにして↑に行って
スクリプト(alertダイアログ)が実行されるとしたら問題。

関連リンク
http://headlines.yahoo.co.jp/hl?a=20011221-00000005-vgb-sci
http://memo.st.ryukoku.ac.jp/archive/200112.month/2396.html
https://www.netsecurity.ne.jp/article/1/3581.html
前スレhttp://teri.2ch.net/test/read.cgi/accuse/1008597418/l100

------------
・・・と思ったら解決してたり?
981にわとり:01/12/21 23:15 ID:CM0Pz+kQ
あ〜、でも一応立てとこうかね。
982理路@( ∀ ):01/12/21 23:16 ID:fozL4MzQ
よくあることだし…おつかれさま。
983心得をよく読みましょう:01/12/21 23:19 ID:kGsZEltr
2に全文コピペしておいたほうがいいんじゃない?

Javaスクリプトをオフにしているにもかかわらず
スクリプトが実行されるのは、
IE5.5以降標準で装備されている
「HTML+TIME2」の機能によるものらしい。

「HTML+TIME2」の機能をオフにするには

「ファイル名を指定して実行」で
regsvr32 /u mstime.dll
を実行する。

元に戻すには
regsvr32 mstime.dll
を実行する。
984心得をよく読みましょう:01/12/21 23:24 ID:CM0Pz+kQ
>>983
おけーです。
IEのバグ関係を>>2-10って感じで。
985心得をよく読みましょう:01/12/21 23:29 ID:kGsZEltr
【危機】fusianasanトラップになんらかの対処を<3>
http://teri.2ch.net/test/read.cgi/accuse/1008944701/
986心得をよく読みましょう:01/12/22 02:38 ID:OnJ7PbYr
上記の
regsvr32 /u mstime.dll
をしたあとは、InternetExplorerのウインドウを全部閉じて、
インターネットエクスプローラーを再起動してからでないと効果がないのではないのかな?
987心得をよく読みましょう:01/12/22 18:22 ID:HsydFek/
タツタの部屋…
漏れ1年前ほど前常連だったな…
アンチ2ちゃん多かった。その割には2ちゃん語も飛び交ってたが
988心得をよく読みましょう:01/12/23 00:28 ID:n3PMFbhh
ラーララーララララーラーララ
989心得をよく読みましょう:01/12/23 00:28 ID:n3PMFbhh
アーーーーーーーーアーアアアーアーアアア
990心得をよく読みましょう:01/12/23 00:31 ID:n3PMFbhh
ハッベイビハッベイビハッベイビハッテンディン
991心得をよく読みましょう:01/12/23 00:31 ID:n3PMFbhh
もうだめぽ
992心得をよく読みましょう:01/12/23 00:37 ID:n3PMFbhh
おながいします      
993心得をよく読みましょう:01/12/23 00:37 ID:n3PMFbhh
オナニーガイストします
994心得をよく読みましょう:01/12/23 00:39 ID:n3PMFbhh
チンポゴキブリ     
995心得をよく読みましょう:01/12/23 00:44 ID:U6+DZ/BY
995
996心得をよく読みましょう:01/12/23 00:46 ID:n3PMFbhh
(・∀・)インゴー!
997心得をよく読みましょう:01/12/23 00:46 ID:6SdK52XV
もうすこし
998心得をよく読みましょう:01/12/23 00:46 ID:n3PMFbhh
Masasi Tasiro
999心得をよく読みましょう:01/12/23 00:47 ID:U6+DZ/BY
ahya
1000心得をよく読みましょう:01/12/23 00:48 ID:6SdK52XV
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。