JPEG処理(GDI+)の脆弱性を狙うウイルスが登場

このエントリーをはてなブックマークに追加
1依頼313@ゴルゴ記者ψ ★
JPEG処理(GDI+)のぜい弱性を狙ったウイルスが登場した。
Easynewsによれば、JPEGのぜい弱性を突く画像ファイルは、
最初にアダルト画像を含んでいるいくつかの
Usenetニュース・グループに現われた、という。
なお、システムが感染したかどうかは、
「c:¥windows¥system32¥system¥」が
「nvsvc.exe」または「winrun.exe」を含んでいるか
どうかを確認すればよい。

http://itpro.nikkeibp.co.jp/free/NT/NEWS/20040929/3/
2番組の途中ですが名無しです:04/09/29 21:19:53 ID:dt/Dwn1t
や              や
や              や
こ               こ
し               し
や ●  ●  ●  ●  ● や
  《》 ̄《》 ̄《》 ̄《》 ̄《》
 <\<\<\<\<\
3番組の途中ですが名無しです:04/09/29 21:19:57 ID:liFrMX81
あmた脆弱性か
4番組の途中ですが名無しです:04/09/29 21:20:47 ID:DI9VPmog
またきじゃくせいか
5番組の途中ですが名無しです:04/09/29 21:21:22 ID:Vj5Fn22I
検索したら二個でてきたお
6番組の途中ですが名無しです:04/09/29 21:21:37 ID:00J/R3eh
この場合は「きじゃく」で合ってる
7クララ ◆Clara/Czqo :04/09/29 21:22:45 ID:f4NeRkmB
エロ画像も集められない世の中じゃ
8ゴルゴ記者ψ ★:04/09/29 21:22:56 ID:???
いやー 何がビックリって
脆弱性←ぜいじゃくせい[zeijyakusei] って読むんだね
9番組の途中ですが名無しです:04/09/29 21:23:45 ID:q9dGvNES
下痢気味
10番組の途中ですが名無しです:04/09/29 21:23:49 ID:oDjSCRx+
>>8
俺はオマエにびっくりした
11番組の途中ですが名無しです:04/09/29 21:24:02 ID:/EiIBlA7
き-じゃく [0] 【脆弱】 (名・形動)[文]ナリ
もろくて弱い・こと(さま)。「―な構造」「―な身体」
[派生] ――さ(名)

12番組の途中ですが名無しです:04/09/29 21:24:33 ID:63hko1i1
や              や
や              や
こ               こ
し               し
や ●  ●  ●  ●  ● や
  《》 ̄《》 ̄《》 ̄《》 ̄《》
 <\<\<\<\<\


13番組の途中ですが名無しです:04/09/29 21:24:41 ID:5JM6Ubf0
盤石 脆弱
14番組の途中ですが名無しです:04/09/29 21:27:35 ID:x1BwMhkB
惰弱
15番組の途中ですが名無しです:04/09/29 21:28:43 ID:+P5kAUJx
「JPEG処理(GDI+)の脆弱性」を狙うウイルスが登場
だからね。間違えないように。
16番組の途中ですが名無しです:04/09/29 21:30:55 ID:QUBrA+0i
画像掲示板に貼れば感染数が(ry
17番組の途中ですが名無しです:04/09/29 21:31:10 ID:735AQmqB
¥system32のあとsystemなんてねーよ
18番組の途中ですが名無しです:04/09/29 21:32:31 ID:zu++IG44
脆弱

もれもない、¥sysてm
19番組の途中ですが名無しです:04/09/29 21:32:46 ID:FyzyDWyh
C:\WINDOWS\SYSTEM32 に nvsvc32.exe というのがあった
20番組の途中ですが名無しです:04/09/29 21:33:54 ID:DI9VPmog
>>19
消しちゃえ
21番組の途中ですが名無しです:04/09/29 21:34:25 ID:3PGVW9AT
肝心のその画像はどこにあるんだい?
URLおせーて
22番組の途中ですが名無しです:04/09/29 21:35:04 ID:Yw4MJzWM
またもろよわ性か
23番組の途中ですが名無しです:04/09/29 21:37:18 ID:4awywnXk
もじゃくせいだろ
24番組の途中ですが名無しです:04/09/29 21:38:21 ID:feC4Ce8s
もじゃせ
25番組の途中ですが名無しです:04/09/29 21:39:03 ID:Fm+9JGFx
またか
26番組の途中ですが名無しです:04/09/29 21:39:30 ID:hkGCN1AL
>>8
27番組の途中ですが名無しです:04/09/29 21:39:37 ID:Q3+Goj4G
system32の中にあるハートのアイコンは非常にどきっとするね(w
28番組の途中ですが名無しです:04/09/29 21:39:44 ID:5VKNbRJi
2chやってるだけでもウイルスには感染するぞ
sage.exeで検索してみそたぶんお前ら全員感染してるから
さっさと削除してこい
29番組の途中ですが名無しです:04/09/29 21:40:54 ID:RGxHsHy6
>>28
通報しますた
30番組の途中ですが名無しです:04/09/29 21:41:13 ID:Yw4MJzWM
>>27
mshearts.exeってやつか
今初めて見たよ
31番組の途中ですが名無しです:04/09/29 21:43:48 ID:CsioYKp6
で、この二つの実行ファイルを消せば良いのか?
32番組の途中ですが名無しです:04/09/29 21:46:00 ID:C6rv8WDo
nvsvc32.exeは関係ないYO
33番組の途中ですが名無しです:04/09/29 21:46:52 ID:nZbkhq4U
>>31
そうだよ
34番組の途中ですが名無しです:04/09/29 21:47:48 ID:+P5kAUJx
>>30
それ、「ハーツ」というゲームだし…。
35(゚ε゚):04/09/29 21:48:52 ID:yu7oJrIr
ま た 三 菱 か !
36番組の途中ですが名無しです:04/09/29 21:49:29 ID:wl/SemYU
system32の中にsystemなんてねーよ。
もしかしてsystem32かsystemのなかってこと?
37(゚ε゚):04/09/29 21:50:48 ID:yu7oJrIr
>>35
GDI違いだから
38番組の途中ですが名無しです:04/09/29 21:58:53 ID:+P5kAUJx
>>36
ウイルスに感染すると自動的に作られるんだよ。多分。
39番組の途中ですが名無しです:04/09/29 22:04:26 ID:LKpXUONV
>>ID:+P5kAUJx
依頼所で早速見破られてるぞ、mesh君。
40番組の途中ですが名無しです:04/09/29 22:08:28 ID:mv1DisVt
GDIエンジンでつか。
41番組の途中ですが名無しです:04/09/29 22:13:12 ID:+P5kAUJx
>>40
Windows Updateに修正パッチが出ている。。
>>39
俺はmesh君じゃない。
42番組の途中ですが名無しです:04/09/29 22:16:02 ID:DrAWEkGg
否定は必死だが、絶対にフシアナしないのがmesh君
43番組の途中ですが名無しです:04/09/29 23:23:17 ID:XIjj4lXY
また三菱か
44番組の途中ですが名無しです:04/09/29 23:26:45 ID:3PGVW9AT
また+か!
45番組の途中ですが名無しです:04/09/29 23:29:14 ID:eNJIBDmZ
この際だから\windows下に\bugfixフォルダないか見てみろ
46番組の途中ですが名無しです:04/09/29 23:32:01 ID:2PTVRNuw
GDI+を使ってないビューアなら大丈夫ってこと?
47番組の途中ですが名無しです:04/09/29 23:33:10 ID:aThTR7EC
Microsoft GDI+ 検出ツール (KB873374)
ダウンロード サイズ: 0 KB, 0 分
Microsoft GDI+ 検出ツールは、Microsoft 製品 (Windows 以外) の中に GDI+ コンポーネントを含む製品があるかどうかを検出します。
Microsoft 製品をご利用の方はこのツールを実行して、GDI+ のセキュリティ更新プログラムが必要かどうかを判定できます。
Office ファミリの製品にセキュリティ更新プログラムが必要かどうかを判定するには、Office Update サイトのご利用をお勧めします。 詳細...
48番組の途中ですが名無しです:04/09/29 23:33:49 ID:g6KOH4SJ
GDI+ってリコールあるの?
49番組の途中ですが名無しです:04/09/29 23:35:26 ID:cbTXeAeO
この脆弱性は厄介だね。
MS製品だけじゃなくてサードパーティー製のアプリに添付されてる
GDI+モジュールも対象になるし。
50番組の途中ですが名無しです:04/09/29 23:35:54 ID:aThTR7EC
重要 Windows XP Service Pack 2 (SP2) はこの問題の影響を受けません。Windows XP SP2 を使用している場合、Office (インストールされている場合) 用の更新プログラムのみをインストールする必要があります。

だと。SP2って案外優秀なのかもな。
51番組の途中ですが名無しです:04/09/29 23:36:51 ID:ro35JoFD
まさか MSがわざとウイルス流して・・なんてことないよね。
52番組の途中ですが名無しです:04/09/29 23:38:06 ID:dpmlWL1O
三菱、直噴の先駆者だったのに…
53番組の途中ですが名無しです:04/09/29 23:38:21 ID:1qeqEbtE
>>4
脆弱性は『ぜいじゃくせい』って読むんだよ
54番組の途中ですが名無しです:04/09/29 23:38:59 ID:cbTXeAeO
>>51
今回のコンセプトウイルスが解析されて悪質なのが出たら
被害を被って「MS製品は糞」という批判を浴びるのはMSだよ。
55番組の途中ですが名無ιです:04/09/29 23:39:40 ID:cW3fzPYg
インフルエンザとかも毎年どっかで作ってるような気がする。
56( ゚Д゚) ゴルァ! ◆UXzFKq.d5o :04/09/29 23:40:38 ID:8bdBMatn
ポマフェラ!

nvsvc32.exeは
    ~~
NVIDIA Driver Helper Serviceですよ。
nVidiaのドライバ入れてる人は普通に入ってるのです( ゚Д゚) ムホムホ

57サクッとおいしい巻き巻きウエファース@100円:04/09/29 23:41:30 ID:j28NgwNd
しかし、キンタマGのときは大変だった
大体、何で高い金だした買ったソフトが毎度毎度せじゃくせいの危機に
脅えなきゃなんねーんだよ
やれ、OS丸々壊れるだのなんだのってハゲイツ殺すぞ
58番組の途中ですが名無しです:04/09/29 23:42:03 ID:2PTVRNuw
>>56
俺は再インストールする度にnVIDIAのアプリをウイルスと間違える
59番組の途中ですが名無しです:04/09/29 23:42:40 ID:ro35JoFD
どうせ すぐに他のアンチウイルスソフトも対応する。

あたし・・・待つわ。
60番組の途中ですが名無しです:04/09/29 23:43:56 ID:pr+Tinep
またきじゃくせいかyo
61番組の途中ですが名無しです:04/09/29 23:44:38 ID:ro35JoFD
nyで落としたZIPだとかLZHだとかは・・ほとんどがウイルス入りだなあ。
62番組の途中ですが名無しです:04/09/29 23:45:33 ID:4gPcvkTG
またあぶじゃくせいか
63番組の途中ですが名無しです:04/09/29 23:52:44 ID:w1zbK8Tc
XPユーザじゃなければ関係ないんだろ?
64番組の途中ですが名無しです:04/09/29 23:59:55 ID:SSbjqRbn
Hな画像を見て( ゚Д゚)ムホッホー
65番組の途中ですが名無しです:04/09/30 00:00:32 ID:2Kiu+p5t
くまった
66番組の途中ですが名無しです:04/09/30 00:09:43 ID:xYPxeMSW
あぶよわせいなんか放っとけ
67番組の途中ですが名無しです:04/09/30 00:12:05 ID:QdxPZK0D
おぉ、消してしまうなんてもったいない。
68ょぅ(ry ◆Tzx/LykYiM :04/09/30 00:12:48 ID:XhEf0ccM
>>8
69番組の途中ですが名無しです:04/09/30 00:13:47 ID:x3y9S+db
>>66
>>66
>>66
>>66
>>66
>>66
>>66
>>66
>>66
厨房帰れよwwwwwwwwwwwwwwwwwwwwwwwww

「きじゃくせい」だwwwwwwwww        DQNは氏ねwwwwwwwwwwwww
70番組の途中ですが名無しです:04/09/30 03:58:33 ID:MUta4Z5M
またそうかがっかいか
71番組の途中ですが名無しです:04/09/30 09:03:54 ID:wPr9jdd2
や              や
や              や
こ               こ
し               し
や ●  ●  ●  ●  ● や
  《》 ̄《》 ̄《》 ̄《》 ̄《》
 <\<\<\<\<\

や              や
や              や
こ               こ
し               し
や ●  ●  ●  ●  ● や
  《》 ̄《》 ̄《》 ̄《》 ̄《》
 />/>/>/>/>
72番組の途中ですが名無しです:04/09/30 09:30:55 ID:OyWoqMgb
ソースによると、これでもまだ序の口か…。
73番組の途中ですが名無しです:04/09/30 12:07:29 ID:vV0NPeF+
今のところトロイだよね
もしPC内のJPEGファイル勝手に書き換えるウイルスが
出たりしたらとんでもないことになりそう
74番組の途中ですが名無しです:04/09/30 12:14:26 ID:fhJCkpLc
トロイにかかる奴はとろい
75番組の途中ですが名無しです:04/09/30 12:14:51 ID:zN5ohTc2
また
くじゃくせいか
ハゲイツめ
76番組の途中ですが名無しです:04/09/30 17:40:01 ID:OyWoqMgb
Microsoft社のJPEG処理の脆弱性を突くJPEGファイル作成ツールが登場
ttp://www.so-net.ne.jp/security/newslist.cgi?no=318&c1=3&c2=1&wt=&att=1

ひぇええ〜
77番組の途中ですが名無しです:04/09/30 17:42:47 ID:C+idLx7P
>>76
もう5日ほど前から出てたんだが
78番組の途中ですが名無しです:04/09/30 17:42:51 ID:DkJS4V2N
きじゃくせいっていえないじゃないかきじゃくせい
79■■■■業務連絡■■■■:04/09/30 17:44:31 ID:h63GTu1v
いやー 何がビックリって

記者がリアルで脆弱性を読めなかったことだよね
80番組の途中ですが名無しです:04/09/30 17:58:58 ID:DkJS4V2N
>>76
トレンドマイクロ・・・('A`)
http://www.google.co.jp/search?q=JPEG+Downloader+V1.0
81番組の途中ですが名無しです:04/09/30 18:00:37 ID:YMlwy+0t
82番組の途中ですが名無しです:04/09/30 18:07:29 ID:DkJS4V2N
>>81
ネ申ツール(^_^;)
83お寒 ◆w0ZavxKYNU :04/09/30 18:09:47 ID:8CmtPYNO
>>8に驚いた(゚□゚;
84番組の途中ですが名無しです:04/09/30 18:09:48 ID:hN1cZgsY
ヤバッ!!
スレタイ見た時ナチュラルに「きじゃくせい」って読んでしまったorz

昔はちゃんと読めてたのになぁ。
2chの誤読文字見てたらそれが当たり前になってきちまうから怖い。
85番組の途中ですが名無しです:04/09/30 18:10:09 ID:GGlAXr9v
相変わらずMSのサイトはまわりくどいな。
86@5A2943@およいずむ ◆XKJDScro.U :04/09/30 18:13:00 ID:68IFYqU7
これって誰がどうよんでもきょじゃくせいとしか読めないだろ。
ぜいじゃくせいって読むのがそもそも間違いなんだ。なんなら俺特許とってやってもいい。
87番組の途中ですが名無しです:04/09/30 18:13:31 ID:N5AUbsb8
>>84
俺もw
88番組の途中ですが名無しです:04/09/30 18:20:56 ID:ivrxq9IZ
>>59
スキャンがめちゃくちゃ長くなりそう
http://headlines.yahoo.co.jp/hl?a=20040930-00000002-cnet-sci
89番組の途中ですが名無しです:04/09/30 18:23:53 ID:DkJS4V2N
>>83にオカンがいたことに驚いたよ
おまえ朝から晩まで元気だなw
90番組の途中ですが名無しです:04/09/30 18:25:03 ID:RIYKnZaj
また脆弱性と三菱スレ?
91番組の途中ですが名無しです:04/09/30 18:26:06 ID:wWMJhRh2
アプリケーションと同じフォルダにgdiplus.dll置いてるアプリって何があるよ?
92番組の途中ですが名無しです:04/09/30 18:26:51 ID:mFkEU+sz
円光してエイズに感染した同僚がいまだに円光してるのに比べたらはるかにマシ。
93ゴルゴ記者ψ ★:04/09/30 18:55:54 ID:???
>>84
俺は「きじゃくせい」で変換しても「脆弱性」と出ないからわざわざ
辞書登録したり
どうりで…
まぁ 脆弱性なんぞおそらく常用漢字じゃないから間違えてもしょうがないフォーアッタァ
94番組の途中ですが名無しです:04/09/30 19:05:05 ID:ey7+PflP
だから、ネット繋ぐときはActiveXとjavaと画像をいつもオフにしておけって言っているだろ。
おまえら初心者かよ。
95番組の途中ですが名無しです:04/09/30 20:02:30 ID:PXOXfegP
JPEG画像ウイルス、通常の対策ソフトでは手に負えない可能性も
http://japan.cnet.com/news/sec/story/0,2000050480,20074872,00.htm

脆弱性がある“GDI+”コンポーネントを検索して最新版に置換「UpdateGDI+」
http://www.forest.impress.co.jp/article/2004/09/29/updategdiplus.html
GDIPLUS.DLL更新プログラム UpdateGDI+
http://decatur.hp.infoseek.co.jp/updatgdi.htm#index
96番組の途中ですが名無しです:04/09/30 20:08:49 ID:JlbgdCEw
国内3大ウイルス対策ソフト(ノートン・バスター・McAfee)は対応できてるけどな
97番組の途中ですが名無しです:04/09/30 20:22:11 ID:PXOXfegP
>>94


画像はともかく、
ActiveXとjavaはオンにしないとみれないサイトもあるし。
98番組の途中ですが名無しです:04/09/30 20:24:22 ID:u+tyGgbz
今すぐFirefoxに乗り換えるべき理由

IEを使わない場合でも、JPEG処理の脆弱性を完全に回避することは
できないが、IEに代わるブラウザの利用を、少なくとも検討くらいは
してみるべきだろう。

http://www.itmedia.co.jp/enterprise/articles/0409/30/news049.html
99番組の途中ですが名無しです:04/09/30 20:24:53 ID:zOuLP4rP
http://
     technotrade.50meg
    s.com/kok_website/
 fireworks4/main
       _pages_sub/
    OUMUNOSEIRISEITON_PAGE8_13_1.HTM

*繋げて見てください
100番組の途中ですが名無しです:04/09/30 20:25:22 ID:Hyt9tcqp
新種ウイルス "sage"

2ちゃんねらーのWindowsパソコンに感染するウイルス。 感染すると、sage でしか書けなくなる。

[スタート]−[検索] で、システムディレクトリ内を "sage.*" で 検索し、見つかった "sage.exe" "sage.dll" "sage.vxd" を 削除する事により、sage でない書き込みができるようになる。
101番組の途中ですが名無しです:04/09/30 20:34:48 ID:THWtcOIo
>100
懐かしいな、それw
102番組の途中ですが名無しです:04/09/30 20:42:23 ID:BNEFI26l
>>97
Flash使用でActiveX切ると真っ白なページとか鬱陶しいよね
「Flashのみ許可」なんて設定ができるブラウザは無いのだろうか
103番組の途中ですが名無しです:04/10/01 00:33:44 ID://1fOwOm
104番組の途中ですが名無しです:04/10/01 00:34:36 ID:H30Zt1TU
ログ読まずにきじゃくせいカキコ
105番組の途中ですが名無しです:04/10/01 00:42:26 ID:DLWd/1W8
>>103なに????鑑定ヨロ
106番組の途中ですが名無しです:04/10/01 01:04:18 ID:3sQztQrm
コピー品ばかり売る中国人女です。
http://openuser3.auctions.yahoo.co.jp/jp/user/double_face2007?
こいつは評価を相手にさせないだけで、
既に600万円以上稼いでいます。

留学してきて勉強もせずにコピー売り
さすがシナ女(w
107番組の途中ですが名無しです:04/10/01 01:40:59 ID:DLWd/1W8
>>106
そういう案件はお役所へドウゾ
108番組の途中ですが名無しです:04/10/01 16:13:20 ID:XKvq7v87
JPEG処理の脆弱性を悪用するトロイの木馬が続々と登場
http://internet.watch.impress.co.jp/cda/news/2004/10/01/4813.html
109番組の途中ですが名無しです:04/10/01 18:16:12 ID:D2ru04fP
>>108
>なお、Windows XP/Meの場合は、あらかじめシステムの復元オプションを無効にしておく必要がある。
システムの復元オプションを無効にしる=システム規模のもの

成程。
110番組の途中ですが名無しです:04/10/02 00:54:27 ID:kBau/0Hy
これでまた苺きんたま祭り再来ってならないかな。

だれか作れよ
111番組の途中ですが名無しです:04/10/02 01:41:42 ID:uoQawpKH
また新しいウィルス作成してるらしいよ。ダウソ板に逝け
112番組の途中ですが名無しです:04/10/02 04:59:57 ID:jYEgHdtq
ウイルスvsワクチンの
果てし無いイタチごっこ。
113番組の途中ですが名無しです:04/10/02 19:23:03 ID:tVnTuf6V
逝けじゃなくてリンク貼れよ
114番組の途中ですが名無しです:04/10/02 19:35:05 ID:VLkXV3cc
どういう害があるのか素人にでもわかるように説明してくれ
115番組の途中ですが名無しです:04/10/02 19:42:20 ID:oGqyyxcX
116番組の途中ですが名無しです:04/10/02 19:45:47 ID:ZaotjiN3
三菱関連のニュースかと思ってしまった
117番組の途中ですが名無しです:04/10/03 09:33:03 ID:AlVNEgus
実際に起こってるんだな。
118番組の途中ですが名無しです
くるよ〜くるよ〜

JPEG画像ウイルス、AOLのインスタントメッセージで感染
ttp://japan.cnet.com/news/sec/story/0,2000050480,20074921,00.htm