【開発者】winnyに脆弱性あり、回避策は使わない事だけ【コメントあり】
1 :
依頼959氏@連合艦隊φ ★ :
2006/04/21(金) 18:34:57.99 ID:???0 BE:221785373-# Winnyにバッファオーバーフローの脆弱性、回避策は「利用の中止」のみ
http://www.itmedia.co.jp/enterprise/articles/0604/21/news073.html P2Pファイル共有ソフト「Winny」に、バッファオーバーフローの脆弱性が存在することが4月21日明らかになった。
情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)が運営する脆弱性情報公開サイト、
JVN(JP Vendor Status Notes)によると、Winny 2.0 b7.1およびそれ以前の通信処理に脆弱性が存在する。
細工を施されたパケットを受け取るとにバッファオーバーフローが発生し、Winnyが異常終了する可能性がある。
米eEye Digital Securityの鵜飼裕司氏が発見し、IPAに問題を報告した。
開発者による脆弱性への根本的な対策(パッチや新バージョンなど)は存在しないため、Winnyの利用を停止することが回避策となる。
JVNではこれまで、「情報セキュリティ早期警戒パートナーシップ」に基づき、
基本的に対策が準備された後に脆弱性情報を掲載してきた。
しかし今回のWinnyの脆弱性については、対策が存在しないままの情報公開となる。
金子氏本人、あるいは第三者によるパッチの提供が、著作権違反の幇助、もしくは幇助の幇助になる可能性があるためだ。
なおJPCERT/CCによると、この脆弱性を悪用した実証コードや攻撃などの情報は確認されていない。
また、一般にバッファオーバーフローの脆弱性は、システムを停止(DoS)状態に陥れるだけでなく、
任意のソフトウェア(悪意あるソフトウェアも含む)が実行される可能性がある。
これに対し金子氏は、Winnyについてはさまざまな部分でチェックをしているため、
「仮に仮にバッファーオーバーフローの脆弱性への攻撃を想定した場合でも、
これによりあらゆる任意のコードが実行が可能という訳では無いと判断」しているという。
2 :
番組の途中ですが名無しです :2006/04/21(金) 18:35:18.76 ID:NQRTCtqh0
あーそりゃたいへんだ
3 :
 ̄ ̄ ̄ ̄V ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ :2006/04/21(金) 18:35:19.73 ID:W1ocm7bR0 BE:155115427-
彡彡彡彡彡ミ ;;;;;; υ υ .... ...ヽ ;;;;;; υ ー@-@) (6 ∵ ( ∞)∴) カタカタカタ |υ ノ 〆./ ______ ヽ、,, υ _υ,ノ | | ̄ ̄\ \ / \.____| | | ̄ ̄| / \___ | | |__| | \ |つ |__|__/ / /  ̄ ̄ | ̄ ̄ ̄ ̄| 〔 ̄ ̄〕
あぼーん
5 :
番組の途中ですが名無しです :2006/04/21(金) 18:36:04.73 ID:a1ZedYto0
細工を施されたパケットを受け取るとにバッファオーバーフローが発生し、Winnyが異常終了する可能性がある。 (゜ε゜)キニシナイ!!
6 :
番組の途中ですが名無しです :2006/04/21(金) 18:37:00.85 ID:7b+dfcMY0
Winnyに簡易インタプリタでも積まないと大したことにはならん気がする
仮に仮に
8 :
番組の途中ですが名無しです :2006/04/21(金) 18:37:26.59 ID:0e6O65a80
47氏タンはもうnyのパッチをny上で流せばいいじゃん。どうせ特定されないって。
9 :
番組の途中ですが名無しです :2006/04/21(金) 18:37:33.81 ID:GET4xkFx0
それで悪用されたら開発停止させた警察は犯罪幇助ですね!
10 :
番組の途中ですが名無しです :2006/04/21(金) 18:37:43.32 ID:lW40Q2GK0
11 :
番組の途中ですが名無しです :2006/04/21(金) 18:37:49.57 ID:KYDd8SBI0
異常終了するだけなら別にいいんじゃね?
12 :
番組の途中ですが名無しです :2006/04/21(金) 18:37:51.19 ID:HOfWiLF5O
これはダチョウの上島ってこと?
13 :
番組の途中ですが名無しです :2006/04/21(金) 18:38:13.75 ID:u1XxV76K0 BE:64806629-
何年も散々使った後に言われても別になんとも思わないが全体の98%
14 :
番組の途中ですが名無しです :2006/04/21(金) 18:38:26.26 ID:pm0eCr760
警察が金子氏を捕まえる ↓ ソフトのupdateが出来ない ↓ ウィルス被害急増 ↓ 警察の情報漏えい
わかりやすく書け
nypがあるじゃん
17 :
番組の途中ですが名無しです :2006/04/21(金) 18:39:06.80 ID:ga4HhTOi0
>>14 逮捕しなければこんな事にならなかったのになw
前行ってたwinny3はどうなったの? 一方ネラーはshareを使った
20 :
番組の途中ですが名無しです :2006/04/21(金) 18:40:09.63 ID:xD1wMSiN0
21 :
番組の途中ですが名無しです :2006/04/21(金) 18:40:08.69 ID:XbVaRxWb0
いまさら佳代・・・
>Winnyが異常終了する可能性がある。 もっかい起動すればいいだけじゃん
23 :
番組の途中ですが名無しです :2006/04/21(金) 18:40:40.86 ID:gDKJFHtZ0
昨日からヒロッピードライブがカタカタ鳴ったりするんだけど、これのせいかな?
24 :
番組の途中ですが名無しです :2006/04/21(金) 18:41:12.40 ID:lW40Q2GK0
誰かこの脆弱性使って go.jpドメインのPCの中身をnyでばら撒くウイルスを作るんだ!
25 :
番組の途中ですが名無しです :2006/04/21(金) 18:42:16.19 ID:dkELhJvL0
落ちるだけじゃん 売名必死だな
26 :
番組の途中ですが名無しです :2006/04/21(金) 18:42:26.21 ID:eZOLgHna0
またきじゃくせいか
27 :
番組の途中ですが名無しです :2006/04/21(金) 18:42:58.22 ID:qEYANTSr0
アップデートしなくちゃ
28 :
番組の途中ですが名無しです :2006/04/21(金) 18:43:19.72 ID:O/Tz9knq0
やべぇな。
29 :
番組の途中ですが名無しです :2006/04/21(金) 18:44:01.35 ID:9SiJy1Ac0
unyun?
攻撃コードが出ればSafenyみたいな感じの防御ソフトつくればよい
32 :
番組の途中ですが名無しです :2006/04/21(金) 18:45:35.66 ID:1JBHi9Ad0
今まで発見されてなかったのが異常
このパケットを送りまくって潰そうとする人が現れてうぃんny終了
34 :
番組の途中ですが名無しです :2006/04/21(金) 18:46:46.68 ID:C425Tjdh0
誰も新バージョン作れないのな お前らってやっぱりその程度だったわけだ
35 :
番組の途中ですが名無しです :2006/04/21(金) 18:47:20.11 ID:a1ZedYto0
>Winnyが異常終了する可能性がある。 (゜ε゜)キニシナイ!!
37 :
番組の途中ですが名無しです :2006/04/21(金) 18:48:17.34 ID:AAAjOd4N0 BE:15701344-
Ver2はまだ未完成だからなぁ、 V1.14はどうなんだ?
これを利用してJASRACあたりがMXのスネークよろしく攻撃しまくるんじゃねーのw
39 :
番組の途中ですが名無しです :2006/04/21(金) 18:48:24.04 ID:9p3Q3YWH0
winny1.14使えばいいんじゃね?
そろそろパッチがwinnyに流れるはず
42 :
番組の途中ですが名無しです :2006/04/21(金) 18:48:37.01 ID:hwd7TaApO
ウィニーオワタ(TдT)
このパケットを大量に送り付ければwinnyネットワークを壊滅状態の ズッタボロにできるな。 そして使用者はいなくなった・・・
44 :
番組の途中ですが名無しです :2006/04/21(金) 18:49:30.16 ID:1DQwIdB50
バッファオーバーフローはヤバイよな 何されるかわからん
46 :
番組の途中ですが名無しです :2006/04/21(金) 18:50:05.31 ID:DKYHMTY20
48 :
番組の途中ですが名無しです :2006/04/21(金) 18:50:48.81 ID:gYqbpZ330
よく考えりゃ、2年もupdate無しで良く今まで動いてきたよなwww
49 :
番組の途中ですが名無しです :2006/04/21(金) 18:50:53.26 ID:/wEVWBm90
開発者を逮捕したのが間違い せめて協力・提携で要望を出して制限していくという形ならよかった
攻撃コードは公開されたの?
51 :
番組の途中ですが名無しです :2006/04/21(金) 18:54:05.35 ID:hwd7TaApO
改良できないのにわざわざ公表するなんてやれやれ言ってるようなもんじゃん
52 :
番組の途中ですが名無しです :2006/04/21(金) 18:54:29.87 ID:DImZ7E9s0
ウィニーなくなってもshareがあるから大丈夫じゃね?
確認したけどlark版のnyは問題ないな 47氏版の純正nyはエラー報告出して落ちる
shareの作者はやっとこさちやほやされそうでワクテカしてるな
47氏が著作権違反の幇助、もしくは幇助の幇助で訴えるのか疑問だ。 今あるパッチ版も訴えられえて然るべき。
確認してないがny1ももちろん落ちるはず 元々nyはバッファチェックが不完全なので一定サイズのブロックデータ送られるとこうなるんだろう 有名な話なので今更脆弱性云々言われても驚かない人が大多数だろうね
59 :
番組の途中ですが名無しです :2006/04/21(金) 19:05:57.17 ID:sUge2kdw0
必死すぎて輪ロスw
61 :
番組の途中ですが名無しです :2006/04/21(金) 19:13:53.02 ID:FiZmoWgZ0
( ´,_ゝ`)プッ必死だな(藁
62 :
番組の途中ですが名無しです :2006/04/21(金) 19:15:47.95 ID:FiZmoWgZ0
>Winnyが異常終了する可能性がある それなんてワクチン?
ってか終了したら再開したらいいぜ
64 :
番組の途中ですが名無しです :2006/04/21(金) 19:16:35.19 ID:owUrOSwt0
また京都府警のせいか
65 :
番組の途中ですが名無しです :2006/04/21(金) 19:17:14.10 ID:ZW5c70kn0
良くわかんないけど、 金子さんが最近頑張ってるのは分った。
66 :
番組の途中ですが名無しです :2006/04/21(金) 19:18:02.61 ID:RTDhv/pe0
larkに作ってもらえ
早速被害者がデタ。 nyはもう終わりかもわからんね。 44 名前:[名無し]さん(bin+cue).rarsage 投稿日:2006/04/21(金) 19:16:40 ID:UzZhPws+0 クソっ、さっそく例のウイルスに攻撃された! ついさっきパソコンが爆発して、今も火を噴き続けている状態。 みんなも同じ目に遭いたくなかったら、さっさとwinnyなんか止めたほうがいいぜ!
68 :
番組の途中ですが名無しです :2006/04/21(金) 19:20:43.72 ID:Q5+LWbcb0
勝手にCDトレイが開くのはこのせいですか?
69 :
番組の途中ですが名無しです :2006/04/21(金) 19:22:41.20 ID:cgkrrUME0
今更言われてもな 知らぬが仏って言うし
なんだ釣りか
このウイルスのせいで俺は童貞のままなんだけど。
72 :
番組の途中ですが名無しです :2006/04/21(金) 19:38:57.34 ID:ITwI1FEs0
73 :
番組の途中ですが名無しです :2006/04/21(金) 19:42:32.64 ID:Chem109o0
74 :
番組の途中ですが名無しです :2006/04/21(金) 19:43:10.44 ID:wDR2sdSr0
\(^o^)/ /(._.)\ \(^o^)/ /(._.)\ \(^o^)/ /(._.)\ \(^o^)/ /(._.)\ \(^o^)/ /(._.)\
75 :
番組の途中ですが名無しです :2006/04/21(金) 19:45:12.58 ID:bSqImosh0
>>68 お前の後ろにいるビショビショの女は誰?
76 :
番組の途中ですが名無しです :2006/04/21(金) 19:46:50.59 ID:weCRD9Wz0
>仮に仮に 2回言ってるところがミソだな
鵜飼氏は,Microsoft製品などのセキュリティ・ホールを多数発見していることで知られるセキュリティの
専門家。米国在住で,米eEye Digital SecurityのSenior Software Engineerを務める。「Security from
USA」では,セキュリティ・ホールに関する話題にとどまらず,米国で働く日本人セキュリティ・エンジニア
として,米国の業界や人,最新テクノロジーなどについて語る。
http://itpro.nikkeibp.co.jp/watcher/ukai/index.html
またバッファローマンか ハリケーンミキサー
クラック使うと頻繁に落ちるけど 効率考えるとやめられないwwwwwwwwww
80 :
番組の途中ですが名無しです :2006/04/21(金) 20:09:06.51 ID:9WLHqHUZ0
81 :
番組の途中ですが名無しです :2006/04/21(金) 20:19:11.33 ID:TCl/quA60
いろんな企業の情報が流出したのも警察の情報流出で自爆したのも、大量の個人パソコンのデータが流出したのも・・・ 全て京都府警が逮捕さえしなければ被害は最小限に抑えられたのに・・・。 しかも府警自身も情報流出で自爆してるし。
82 :
番組の途中ですが名無しです :2006/04/21(金) 20:27:32.73 ID:cwF4FQ/d0
かわりがでていたちごっこが続くだけだろ
83 :
番組の途中ですが名無しです :2006/04/21(金) 20:29:05.41 ID:VtkpDR620
この程度でやめるなら初めから使ってない予感
あーあ・・・ 多分脆弱性を狙ったパケット送りつけてくる馬鹿が沸くんだろうな そういう奴らを晒しageしてやりたいのだが 誰か作れよ
85 :
番組の途中ですが名無しです :2006/04/21(金) 20:32:12.30 ID:rVG21R2Y0
ヤフーきたね これでへるかな
ny専用だからどうでもいい
ShareとWinnypへの移行が進むな
これは任意のコードが実行できてしまうな。
89 :
番組の途中ですが名無しです :2006/04/21(金) 20:40:08.85 ID:VtkpDR620
本格的に洒落EX2の出番
90 :
番組の途中ですが名無しです :2006/04/21(金) 20:41:14.36 ID:UPMpXGS+0
強制終了になったことなんて無いな
>Winnyの利用を停止することが回避策となる。 ( ´_ゝ`)フーン
いや、強制終了じゃすまないよ。 バッファオーバーフローは最悪な脆弱性だよ。 俺、プログラマだからわかる
BOFっつったって色々種類があるべ
94 :
番組の途中ですが名無しです :2006/04/21(金) 20:52:27.32 ID:T7yTWxlx0
バッファオーバーフローの脆弱性っていってもな、 種類や安定性は色々。 windowsなんかバッファオーバーフローがあと何百個あるやら。 今すぐにでも攻撃に悪用されるようなのから 悪用が難しくほとんど脅威にならないものもある。 元々リスク負ってると思ってるやつらや、大して知識も無い奴らには なんら関係が無い話になりそう
95 :
番組の途中ですが名無しです :2006/04/21(金) 20:53:23.04 ID:5O80SoyQ0
>>92 実行コードの格納されてる部分とのオフセットが一定であったり
当該バッファより後ろにあるならまだしも
こんなちょくちょく作ったり消されたりするバッファを溢れさせて
それが実行コードに被るようにするなんてほぼ無理だろ
これだから素人は・・・
97 :
番組の途中ですが名無しです :2006/04/21(金) 20:54:49.76 ID:4sKUuFN20
これは罠ね
98 :
番組の途中ですが名無しです :2006/04/21(金) 20:55:53.13 ID:4IPB92SU0
専用PCであれば脆弱性なんか関係なし!1
このパソコンなら攻撃されても困らない
攻撃ってどんなの? パトリオットミサイルロックオンされたりすんの?
nypやshare最大最悪の欠点はUP0が無いこと。効率悪すぎ。
102 :
番組の途中ですが名無しです :2006/04/21(金) 20:58:41.66 ID:VCkiJ4P20
粛々と、そして冷静にnyを使い続けることが大事。
そんな糞仕様のP2Pがあるかよ
105 :
番組の途中ですが名無しです :2006/04/21(金) 20:59:37.98 ID:9XbJNHAB0
オーバーフロー如きじゃny厨は屁でもないだろうな OSクラッシュさせるか、HDのクラスタ破損させるか、メモリ焼くくらいじゃないと そんなの出回らんかな
自作ポエマーの俺としては由々しき問題だな
107 :
番組の途中ですが名無しです :2006/04/21(金) 21:00:35.94 ID:Na5nyAk90 BE:602851687-
nyは物(ポエムとかぽえむとか)が無い以上
108 :
番組の途中ですが名無しです :2006/04/21(金) 21:01:47.38 ID:fpkUB7xpO
lark版の長所と短所を教えて
109 :
番組の途中ですが名無しです :2006/04/21(金) 21:03:11.30 ID:iuGOxdvW0
110 :
番組の途中ですが名無しです :2006/04/21(金) 21:03:33.44 ID:3CF+N/TIO
つーか安易に情報流してる馬鹿こそ使うなと言いたい どうせ脆弱だのはそこらへんを模造した事だろ
どうせ脆弱だのんそこらへんを模造した事だろ
バッファローwwwwwwwwwwwwwwwwwwwwバーローwwwwwwwwwwww バカヤローだwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
113 :
番組の途中ですが名無しです :2006/04/21(金) 21:06:32.54 ID:a1ZedYto0
>>109 BIOS破壊したところで最近のママン板なら付属のCD入れるだけで復旧・・・・
115 :
番組の途中ですが名無しです :2006/04/21(金) 21:08:47.20 ID:ealhjVNK0
自作エロポエム流しつつ 自画撮りチンコ画像が いつ流出するか '`ァ,、ァ(*´Д`*)'`ァ,、ァ できるなんて ドMにはたまらない逸品です
116 :
番組の途中ですが名無しです :2006/04/21(金) 21:08:53.11 ID:3nueqGxl0 BE:25934033-
118 :
番組の途中ですが名無しです :2006/04/21(金) 21:15:16.94 ID:Si+9+EV30
専用PCってどんなのが良いかな
Win98まじおすすめ
_人人人人人人人人人人人人人人_ > Winnyプリインストール <  ̄^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^ ̄
ren
122 :
番組の途中ですが名無しです :2006/04/21(金) 21:25:51.24 ID:nsPooz2+0
今頃気づいたのかよ もう遅いよw
winnynukeまだー?
125 :
番組の途中ですが名無しです :2006/04/21(金) 21:45:14.37 ID:U+AMfB2e0
ホントに"( ´゚,_」゚)ヒッシダナ"と思った
126 :
番組の途中ですが名無しです :2006/04/21(金) 21:46:43.60 ID:8c7GVuYD0
この時期に。 権力の見えない大きな力が働いているな。
亀頭切断されても使うだろ
128 :
番組の途中ですが名無しです :2006/04/21(金) 21:49:55.41 ID:5kMGJ5Zk0
金ちゃんの判決っていつ頃デルの?
129 :
番組の途中ですが名無しです :2006/04/21(金) 21:50:36.39 ID:xUSe+cEz0
必死だなとしか思えない
130 :
番組の途中ですが名無しです :2006/04/21(金) 21:52:11.04 ID:mgZ1kFtU0
IEみたいに、あれもこれもとテンコ盛りのアプリでもない限りは、 それほど危険でもないな。
131 :
番組の途中ですが名無しです :2006/04/21(金) 21:54:01.90 ID:lema8/6S0
またもろよわしょうか
132 :
番組の途中ですが名無しです :2006/04/21(金) 21:54:31.35 ID:kCj2YNOA0
またきょじゃくせい見つかったの?
133 :
番組の途中ですが名無しです :2006/04/21(金) 21:56:45.79 ID:IWaiuNH3O
起動しなけりゃセーフだよね? 実家のPCにあるが大丈夫だろうか。
まあsafenyみたいなので対応出来なくは無さそうだな
135 :
番組の途中ですが名無しです :2006/04/21(金) 22:11:42.79 ID:TCHODIg90
どうにかしてwinnyコミュニティーを解体しようと必死だね。 今の大所帯を全員逮捕するわけにもいかないもんね。 頑張ってね。 浅はか過ぎて傍から見てる分には楽しいです。w
136 :
番組の途中ですが名無しです :2006/04/21(金) 22:21:25.96 ID:inHmmzFl0
コピーにstrcpy使ってる箇所が多々あって、スタックオーバーフロー狙える事は 2年位前に指摘されてたな
137 :
番組の途中ですが名無しです :2006/04/21(金) 22:22:22.61 ID:3GzUY68c0
まあ1万か2万くらいでペンII程度のPC買ってきて、winnyだけ入れて使えばいい話だからなw まさかny専用機をルータ超しで繋ごうとはするまいから、ルータ代は含めてない計算なんだけどこれ。
Bフレッツのひかり電話にするとルータがタダで借りられるよ
>>137 1万か2万ならもっとマシなの買えるだろw
141 :
番組の途中ですが名無しです :2006/04/21(金) 23:57:26.96 ID:vi1H+h8I0
蟹工船
142 :
番組の途中ですが名無しです :2006/04/21(金) 23:58:46.69 ID:xutOr6X70
UNYUNまだいたのか。
はいはい盛り上がんない盛り上がんない
144 :
番組の途中ですが名無しです :2006/04/22(土) 00:08:24.29 ID:z21HIsBE0
145 :
番組の途中ですが名無しです :2006/04/22(土) 04:54:50.10 ID:UYjN5PXc0
制限ユーザーで使えば仮に壊されても被害は少ないんじゃないの? それか、VMware とかのエミュ環境で使うとか
146 :
番組の途中ですが名無しです :2006/04/22(土) 04:57:49.60 ID:Idiqlt/B0
ほんとどうでもいい話だよね じゃ穴だらけのWinはどうすんだよと言いたいね
147 :
番組の途中ですが名無しです :2006/04/22(土) 05:01:26.06 ID:744fWiPD0
でも実証コードが出たら怖いね 起動してるだけで犯罪予告系のトロイに活動されたらたまらんな
148 :
番組の途中ですが名無しです :2006/04/22(土) 05:05:52.68 ID:bG2ZB88O0
nyのようなメモリの使い方じゃ狙ってコード実行させるなんてまず無理だべ コードを破壊して異常終了させるのが関の山だろ
149 :
番組の途中ですが名無しです :2006/04/22(土) 05:08:30.05 ID:82KeT0mm0
パチンコと朝鮮人には逆らわないバカ犬
150 :
番組の途中ですが名無しです :2006/04/22(土) 05:10:26.31 ID:WIADgeVWO
今、NHKのラジオでやってた
151 :
番組の途中ですが名無しです :2006/04/22(土) 05:12:42.21 ID:529KFPwt0
NHKがバッファーオーバーフローだから解体した方がいいよ
152 :
番組の途中ですが名無しです :2006/04/22(土) 05:15:54.84 ID:br4cGx4E0
この記事、はったりだなw
153 :
番組の途中ですが名無しです :2006/04/22(土) 05:17:04.87 ID:iBxfUEp+0
鵜飼さんが怪しい
154 :
番組の途中ですが名無しです :2006/04/22(土) 05:28:54.95 ID:L+R6dy8E0
少なくともDEPを有効にすれば、落ちるだろうけど、 怪しげなコードは実行されないだろ。
155 :
番組の途中ですが名無しです :2006/04/22(土) 05:29:52.23 ID:1SihYoQd0
無理やりでっち上げた。
鮫島の件が流失してたしな・・・
159 :
:2006/04/22(土) 08:33:17.53 ID:/IGV7kh60
ログ情報見てたら、 通信書込みバッファが溢れたためリンクを切断しました ってのが時々あるけど、これ関係ないの?
(´・ω・)
161 :
番組の途中ですが名無しです :2006/04/22(土) 08:52:56.98 ID:FcXryS9v0
キンタマの威力に比べれば屁みたいなものだな
情報操作必死だなw
163 :
番組の途中ですが名無しです :2006/04/22(土) 08:56:29.68 ID:G6Kh94hm0
所詮、頭悪い奴の考える手なんてこんなもんだ
164 :
◆l8A/No6666 :2006/04/22(土) 08:57:03.71 ID:eKh6H5350 BE:189248999-#
ニュースで見たけどこれ単なる脅しじゃないの?
165 :
番組の途中ですが名無しです :2006/04/22(土) 09:03:30.43 ID:jFlsiZmH0
脅しというか、MMRの手口に近い。 ・Winnyを細工したパケットを利用して強制終了できるバッファオーバーフローの脆弱性があると報告された ・バッファオーバーフローといえば、任意のコードを実行できることもめずらしくない脆弱性だ *導き出された結論* 俺たちはとんでもない思い違いをしていたんだ! Winnyに細工したパケットを送ると、任意のコードを実行させることができるんだよ!!
166 :
番組の途中ですが名無しです :2006/04/22(土) 09:05:08.64 ID:3FBxe8kAP BE:361683757-#
167 :
番組の途中ですが名無しです :2006/04/22(土) 09:05:29.02 ID:8y7HtAwC0
そりゃ2年もVerupされなければ、弱い罠
168 :
番組の途中ですが名無しです :2006/04/22(土) 09:14:11.67 ID:ObPcQDwH0
京都府警のせいニダ
169 :
番組の途中ですが名無しです :2006/04/22(土) 09:14:53.04 ID:VWdu9Eev0
nypに人が増えれば結構なことだ
170 :
番組の途中ですが名無しです :2006/04/22(土) 09:17:25.57 ID:6yzgeyTH0
>>67 やっべ。俺のPCも起動したら
「燃えあがーれ燃えあがーれ燃えあがーれガンダムー」
って勝手に流れ出したぞ。やっべ。
171 :
番組の途中ですが名無しです :2006/04/22(土) 09:19:44.52 ID:G6AHbnlp0
開発者をストレートに逮捕した時にはワロタ これが米国とかだったら、裏でこっそり手を回して、47氏を利用とかしそう。
しかし2年?も目立ったバグなしに動いてるのはすごいと思う
173 :
番組の途中ですが名無しです :2006/04/22(土) 09:22:23.83 ID:HAUHxYyS0
そのバッファロー吾郎ってのが起こるとどうなるの?
174 :
番組の途中ですが名無しです :2006/04/22(土) 09:26:05.92 ID:/vkiB10e0
>>173 通常はローリングソバットなのが、ダイビングヘッドにバージョンアップする。
175 :
番組の途中ですが名無しです :2006/04/22(土) 09:31:47.82 ID:1+RGK1UV0
京都府警の馬鹿さ加減には感動すら覚える
176 :
番組の途中ですが名無しです :2006/04/22(土) 09:32:46.98 ID:NJcom+gj0 BE:63265853-
>しかし今回のWinnyの脆弱性については、対策が存在しないままの情報公開となる。 >金子氏本人、あるいは第三者によるパッチの提供が、著作権違反の幇助、もしくは幇助の幇助になる可能性があるためだ。 ナニコレ??
177 :
番組の途中ですが名無しです :2006/04/22(土) 09:35:20.51 ID:iRu5DCKV0
PCの中から女の泣き声がするんだけどこれが原因か モニタには血まみれの顔が出てるし
>>177 それはwinny関係ない。
あなたの前世の行いが悪いだけ。
ねこでし
180 :
番組の途中ですが名無しです :2006/04/22(土) 10:15:09.85 ID:OW+7GGgi0
PCの中にある全てのjpgがエロ画像になって全てのアプリがエロゲになった 家族旅行を収めたaviはエロ動画になるしもう二度とウインニーは使いません
181 :
番組の途中ですが名無しです :2006/04/22(土) 10:18:03.27 ID:1LO9pdFP0
>>177 俺も俺も
うっさいから精子ぶっ掛けたらまだ叫んでやがる
182 :
番組の途中ですが名無しです :2006/04/22(土) 10:21:23.77 ID:vmk3nHcxO
携帯でウインニーやってます
ウチは通信速度が光100Mだからバッファオーバーフローなんて起こさないな。 安心したい奴は光通信にすればよい。
ちなみに鵜飼裕司ってのはその筋では有名なセキュリティゴロ あのACCSへの不正アクセスで逮捕されて有罪が確定した officeこと河合一穂って奴がメンバーだったAD200Xの代表が こいつ
185 :
番組の途中ですが名無しです :2006/04/22(土) 10:42:00.07 ID:/S44yJhh0
著作権違反してる乞食は死ねばいいと思う どうせ社会の役に立ってないんだろうし
>Winnyが異常終了する可能性がある。 >米eEye Digital Securityの鵜飼裕司氏が発見し、IPAに問題を報告した。 だからなに?w タスクでプロセス殺して再起動でいいんじゃね こんなのWinnyだけじゃないじゃん。ほとんどのアプリが起してるだろwww
187 :
番組の途中ですが名無しです :2006/04/22(土) 11:02:56.60 ID:fNhzyO+N0
>>114 47氏?
京都府警のせいでウィルス蔓延って事か?
京都府警が47氏タイフォ→update出来ない→ウィルス蔓延→国など重要な情報が流出(警察の情報も)
188 :
番組の途中ですが名無しです :2006/04/22(土) 11:03:32.90 ID:GN+uoK7+0 BE:51866892-
「Winnyのセキュリティ・ホールは危険」,発見者が警告:ITpro
ttp://itpro.nikkeibp.co.jp/article/NEWS/20060422/235987/ eEyeの情報によると,今回のセキュリティ・ホールは,ファイル転送用ポートにおける特定のコマンドに存在する。
細工が施されたデータをファイル転送用ポートに送られるとバッファ・オーバーフローが発生し,
データに含まれる任意のプログラムがWinnyの実行権限で実行される。
その結果,Winnyが稼働するコンピュータを攻撃者に乗っ取られる可能性がある。
実際,同社では今回のセキュリティ・ホールを突いてプログラムを実行できることを確認したとしている。
189 :
番組の途中ですが名無しです :2006/04/22(土) 11:06:02.48 ID:GN+uoK7+0 BE:60512437-
同社では,セキュリティ・ホールの発見から現在までの経緯も紹介している。 3月22日 IPAへ報告 4月11日 IPAは「Winnyの開発者は,プログラムを実行することは不可能だと主張している」と回答。eEyeではIPAと共同で作業を進めるとともに,セキュリティ・ホールの詳細情報を報告することを選択 4月16日 IPAから「諸般の事情により,製品開発者は今回のセキュリティ・ホールを修正することができない」との連絡 4月21日 IPAがWebサイトで情報を公開 4月21日 eEyeがWebサイトで情報を公開
発見者死ねよ。 分かってても報告すんなタコが。
191 :
番組の途中ですが名無しです :2006/04/22(土) 11:10:42.62 ID:tS0fFN1d0
192 :
番組の途中ですが名無しです :2006/04/22(土) 11:13:52.02 ID:PS/C17yK0
>>186 しかもさ、nyを危険な物として排除する方向に動くんじゃなくて、
nyのセキュリティパッチを出す方向で進んだらワロス
nyp以外使ってる奴なんていないだろ 問題ねーよw
eEyeが修正パッチ出せよ。 それぐらいしろよクソ会社が
195 :
番組の途中ですが名無しです :2006/04/22(土) 11:47:39.77 ID:DaGhK9aY0
196 :
番組の途中ですが名無しです :2006/04/22(土) 11:50:46.70 ID:DaGhK9aY0
ウィニーに通信処理の欠陥 乗っ取られる危険性も
独立行政法人「情報処理推進機構」(IPA)は22日までに、ネットワークへの情報流出が問題になっているファイル交換ソフト「ウィニー」の通信処理に安全上の欠陥が見つかったと発表した。
利用中のパソコンを外部から勝手に操作されてしまう可能性があるという。
IPAは「開発者による修正が公表されないため、問題を回避するにはウィニーの利用を中止するしかない」としている。
発表によると、ウィニーを操作中に、ネットワーク経由で外部からこの欠陥を狙って悪意のあるプログラムを含むデータを送られると、
プログラムが異常終了させられるほか、第三者にパソコンを乗っ取られ、ウイルスに感染させられたり不正なプログラムを書き込まれたりする可能性があるという。
ttp://flash24.kyodo.co.jp/?MID=RANDOM&PG=STORY&NGID=soci&NWID=2006042201000788
197 :
番組の途中ですが名無しです :2006/04/22(土) 11:56:32.21 ID:/2C/q3o10
突然だけどウィンナー食いてぇ
ぱっつい出せカス
199 :
番組の途中ですが名無しです :2006/04/22(土) 12:05:12.52 ID:rmD29B8C0
nypは大丈夫なのか
nyネットワーク撃滅乱射型田代砲作ってやるよ ちょっと待ちなー
乗っ取るのは糞難しいが、対策版を誰かが作るのはすごい簡単だよな? 別に47氏しか対策で着ないわけじゃないんでバージョンアップのきっかけになるんじゃね? Winnypが第一候補か?
202 :
番組の途中ですが名無しです :2006/04/22(土) 12:24:11.42 ID:EpMLEAzj0
UNYUNちゃん萌え〜
nypってうp0ないの?
いいこと思いついた
206 :
番組の途中ですが名無しです :2006/04/22(土) 13:20:34.56 ID:ZUVm3LyR0
↓お前俺のケツの中で小便しろ
207 :
番組の途中ですが名無しです :2006/04/22(土) 13:25:41.17 ID:Uc6k0qec0
│ ↑ └─┘ おらっしゃあぁぁ!!! ∩∧ ∧ ヽ( ゚Д゚) \⊂\ O-、 )〜 ∪
208 :
番組の途中ですが名無しです :2006/04/22(土) 13:27:33.96 ID:nCFstu2r0
自分のケツに小便も大変そうだな
209 :
番組の途中ですが名無しです :2006/04/22(土) 13:47:55.33 ID:DlOgoFTn0
自作自演つか狂言だろこれ。 もし本当なら超法規措置で修正版作らせろよ。作者もわかってんだから。 使うなって言ったって使う奴は使うだろ。 でもそんな奴らは修正版出してもアプデートしないから駄目かorz
210 :
ハワイアンセンター :2006/04/22(土) 13:50:45.10 ID:svWouqe80
係争中だから第3者も下手に修正出来んのでは無かろうか。 いじったら同じ容疑で捕まる可能性が。
211 :
番組の途中ですが名無しです :2006/04/22(土) 14:20:11.64 ID:eOQtWnDJ0
第三者がパソコンを乗っ取れるくらいならとっくに警察が不法ユーザーを捕まえてるだろ。
212 :
番組の途中ですが名無しです :2006/04/22(土) 14:22:26.65 ID:pwCPZ6OL0
nyp使ってる俺には関係ない
213 :
番組の途中ですが名無しです :2006/04/22(土) 14:23:39.82 ID:CkxmHkC50
214 :
番組の途中ですが名無しです :2006/04/22(土) 14:26:11.65 ID:aRy8IWQo0
215 :
番組の途中ですが名無しです :2006/04/22(土) 14:27:31.64 ID:Hy24mdxr0
∧_∧ ( ´Д`) <お茶でも飲んでもちつけ〜はいよ〜 / \ | l l | ..,. ., ., | | | _|。.:_::゜。-.;.:゜。:.:;。 ヽ \_ .。'゚/ `。:、`;゜:;.::.。:.:。 /\_ン∩ソ\ ::..゜:: ゚。:.:.::.。.。:. . / /`ー'ー'\ \ ゜: ::..゜:: ゚。:.:.:,。:.:. 〈 く / / ::..゜:: ゚。:.:.:,.:.:.:。:.:, . \ L ./ / _::..゜:: ゚。:.:.:,.:.:,.:.:.:, 〉 ) ( .::旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦. (_,ノ .`ー'旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦
218 :
番組の途中ですが名無しです :2006/04/22(土) 16:41:48.61 ID:y4s4F4Cf0
京都府警が動かなければ昨今の流出騒動は存在しなかったわけで・・・
219 :
番組の途中ですが名無しです :2006/04/22(土) 18:27:58.34 ID:Kl2Quiwl0
これってアンチウイルスソフト入れててもダメなのか?
京都婦警の愚行は永遠に語り継がれることでしょう
222 :
番組の途中ですが名無しです :2006/04/22(土) 21:33:44.92 ID:xJScgprA0
>>219 |-`).。oO釣りだよな・・・そう思いたい・・・
224 :
番組の途中ですが名無しです :2006/04/22(土) 21:56:35.10 ID:rj7vSKL10
バッフオバースローなら問題ないんじゃない
225 :
番組の途中ですが名無しです :2006/04/22(土) 22:02:24.92 ID:fXek+qHG0
ユーザの拡散は痛すぎる 以前のウイニみたいにユーザが集中してくれればいいのn(略
しかしこの人、こんな大人気ソフトを一人で開発して一銭の利益も得てないんだよな。 それどころか・・・
227 :
番組の途中ですが名無しです :2006/04/22(土) 22:13:58.93 ID:Fwk53Kcb0
228 :
番組の途中ですが名無しです :2006/04/22(土) 22:15:36.17 ID:YQHZ/Hw90
これ実証コードとかあるのかな。 政府がnyを衰退させるために流したデマってことは考えられない? 割とPCに詳しい連中が、これで使用を諦めると思われる
229 :
番組の途中ですが名無しです :2006/04/22(土) 22:16:27.52 ID:BJ/CYSZSO
なにもかも京都府警が悪い 本当に本当に
230 :
番組の途中ですが名無しです :2006/04/22(土) 22:19:08.74 ID:CQvNMbJz0
231 :
番組の途中ですが名無しです :2006/04/22(土) 22:22:27.38 ID:T9nsp3tu0
これで互換版への移行が進むんじゃないのかね?
| Winnyは全然悪くない!!! | 凡人にこのソフトウェアの素晴らしさは理解できん! | 今の時代47氏のような人材が必要なんだよ!!馬鹿! \___________ ___________ ∨ カタカタ____ ____ ∧_∧ ||\ .\ |◎ | ( #`Д´) || | ̄ ̄| |:[].| ∧_∧ . ┌( つ/ ̄l| / ̄ ̄/ ..| =| ∧_∧ ( TДT) |└ ヽ |二二二」二二二二二二二二」 ( TДT) ( つつ  ̄]||__) | || | || (つ つ / / / ./ ̄\ / || / || と_)_) (___)__) ◎ ◎ .[___|| .[___|| ∧ / ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 情報また漏れてますYO〜 | 本当に良く頑張った・・・もう充分だYO〜
漏らした奴がny擁護なんぞするかよ
234 :
番組の途中ですが名無しです :2006/04/23(日) 13:20:12.73 ID:Ul48GCC90
∧_∧ ピュ.ー( ^^ ) =〔~∪ ̄ ̄〕 = ◎――◎
235 :
番組の途中ですが名無しです :2006/04/23(日) 13:25:03.16 ID:+8ro20kR0
DEPありなら、Winnyが死ぬ以外の被害ないだろ
236 :
番組の途中ですが名無しです :2006/04/23(日) 13:34:25.81 ID:mutttENx0
nyが以上終了するって言うけど、終了したほうがお役人は喜ぶんじゃないの?(笑)
237 :
番組の途中ですが名無しです :2006/04/23(日) 13:36:55.56 ID:AyQKjOBS0
238 :
番組の途中ですが名無しです :2006/04/23(日) 13:42:14.29 ID:abBalmdh0
ダウソのほうで実証してるぞ nypも落ちるってさ
239 :
番組の途中ですが名無しです :2006/04/23(日) 14:12:26.37 ID:B7kM110I0
落ちるのが確認できるのならnypの方で対応できるんじゃね?
ダウソ板にあったexe実行したら本当にnyが落ちた ちょっとショックだな
242 :
番組の途中ですが名無しです :2006/04/23(日) 17:58:42.99 ID:Yznk5SWa0
lark蒸発したのか 最近めっきり現れてないからなあ
243 :
番組の途中ですが名無しです :2006/04/23(日) 23:19:54.81 ID:CCx9hOoV0
(; ・`д・´) ナ、ナンダッテー !! (`・д´・ (`・д´・ ;)
244 :
番組の途中ですが名無しです :2006/04/24(月) 00:33:36.99 ID:W6BMpWWM0
対策パッチでたけど、こっちは何故か報道されないんだろうなw
245 :
番組の途中ですが名無しです :2006/04/24(月) 00:34:37.51 ID:whVXf05Q0
>>242 新バージョン北っぽい
nyのほうにも脆弱性回避するパッチ出たっぽいし
246 :
番組の途中ですが名無しです :2006/04/24(月) 00:35:26.58 ID:5HPYb49f0
247 :
番組の途中ですが名無しです :2006/04/24(月) 00:35:43.89 ID:W6BMpWWM0
ついでに情報漏えいウイルス対策もパッチでやってくんないか? Upfolder.txtの名前をランダムにでもすればいいだけだし
248 :
番組の途中ですが名無しです :2006/04/24(月) 02:34:56.81 ID:lE6US+Pa0
ネトランがこの騒ぎをどう伝えるのかに興味が Winnypが対策したこととか乗せるのかね
7.26の俺には関係ないな
>>244 Winnyの利用を停止することが回避策となる。
という報道をするためだけに探し出した脆弱性だからな
移行よろ v2.0b7.27 概要 : B66-71互換版 / B724,726接続除去 / 通信暗復号の鍵作成方法を修正 / 最前面以外でのダイアログ摸写を有無効設定可能に / バッファオーバーフロー修正
253 :
番組の途中ですが名無しです :2006/04/24(月) 16:16:13.12 ID:jLAexKC00
254 :
番組の途中ですが名無しです :2006/04/24(月) 16:19:02.24 ID:1QdihucU0
マイクロソフトの脆弱性に比べればたいしたことはない。w
255 :
番組の途中ですが名無しです :2006/04/24(月) 16:19:28.50 ID:jLAexKC00
訂正 427 名前:390 ◆1ZgwyiegQI [sage] 投稿日:2006/04/24(月) 16:18:33 ID:/SYct4Hu0 度々すみません。おもいきりハッシュ間違えてたのでもう一度 [tool] SafeNy_101a.zip P8syWM7zlO 41,769 ce5a1de5e0932fdfe2b19a59808d76ec
またうにゅぅか
257 :
番組の途中ですが名無しです :2006/04/24(月) 17:52:33.33 ID:b2qwWGSl0
∧_∧ ピュ.ー( ^^ ) =〔~∪ ̄ ̄〕 = ◎――◎
パッチ公開までの時間、MSよりずっと早いんでね?w
259 :
番組の途中ですが名無しです :2006/04/24(月) 17:54:28.76 ID:aH42lRc40
プロバイダに全て規制されますた
260 :
番組の途中ですが名無しです :2006/04/24(月) 17:56:47.78 ID:CmyzNWAM0
どうやって、脆弱性を突いてくるんだろ? 落としたファイル.exeで脆弱性を突くのか?
261 :
番組の途中ですが名無しです :2006/04/25(火) 01:09:21.22 ID:vdRaNvdE0
脆 弱 性 終 わ っ た な
猿でもわかる今回の脆弱性対策
SafeNyを使ってPort0を排除するスレ34
http://tmp6.2ch.net/test/read.cgi/download/1142482808/427 > 427 名前:390 ◆1ZgwyiegQI [sage] 2006/04/24(月) 16:18:33 ID:/SYct4Hu0
> 度々すみません。おもいきりハッシュ間違えてたのでもう一度
>
> [tool] SafeNy_101a.zip P8syWM7zlO 41,769 ce5a1de5e0932fdfe2b19a59808d76ec
1.↑のファイルをダウソ ※www.nynode.infoにミラー有
2.一旦nyを終了させる
3.↑を解凍したフォルダ内の"SafeNy.ini"と"ws2_32.dll"をwinnyフォルダに上書き移動
こんだけ
264 :
番組の途中ですが名無しです :2006/04/25(火) 14:46:39.94 ID:xNacUonh0 BE:88440252-#
age
生きているのが辛いなら死ねばいいじゃない って話?
もう対策パッチでとるがな
268 :
番組の途中ですが名無しです :2006/04/26(水) 01:35:27.53 ID:lMeu/KPi0
∧_∧ / ̄ ̄ ̄ ̄ ̄ ( ・∀・) < 保守 (つ旦と) \_____ と_)_)
safeny前から入れてた。よかった
>>269 前からあるsafenyは防御効果ゼロだぞ
>>270 おお。該当スレ読んで新しいの入れたよ。
272 :
番組の途中ですが名無しです :2006/04/26(水) 02:02:52.01 ID:Y7i9oXVL0
273 :
番組の途中ですが名無しです :2006/04/26(水) 02:04:53.31 ID:D440klzV0
お好きな方で
全く俺には理解できないのだが こんな誰が作ったんだかわからんパッチを適用してまでnyに拘る必要があるのか?
275 :
番組の途中ですが名無しです :2006/04/26(水) 02:11:41.77 ID:zONDXnQw0
nyにこだわる必要があるのかどうか、その辺はわからんが、 ソース公開されてるみたいだから、心配なやつはソース精査して、Visual Studioの無料版でも落としてきて自分でビルドすればいいんじゃねえの?
276 :
http://blog.livedoor.jp/dayly_life/archives/50482933.html :2006/04/26(水) 02:11:50.57 ID:oJt1DXOi0
サ イ バ ー 独 島 博 士 「歴史書の記述だけでは独島領有権主張できず」
277 :
番組の途中ですが名無しです :
2006/04/26(水) 15:04:50.79 ID:QsvHJ1dU0 ∧_∧ ピュ.ー( ^^ ) =〔~∪ ̄ ̄〕 = ◎――◎