脆弱性が発覚したWinnyにユーザーが修正パッチを作成

このエントリーをはてなブックマークに追加
81番組の途中ですが名無しです:2006/04/26(水) 19:49:51.73 ID:E5AY8awm0
これ以外に、政府がつくったパッチ何じゃね?
who is you?
ってパケット送ったら、本名送信しちゃうとかあり得る
82番組の途中ですが名無しです:2006/04/26(水) 19:52:27.07 ID:ileNwc2a0
>>54に張られてるまとめを書いた者だけれども一応自分が知る限りの
今までの経緯を記しておきます。

■(仮称:)V2パッチ(内容:クエリ作成、コマンド12、15、17の処理に対応)
ダウソ板 【Download】 - MXの次はなんなんだ?Part262 スレッドにおいて
http://tmp6.2ch.net/test/read.cgi/download/1142613933/

(23日)
15:37 896氏が脆弱性の検証結果を貼り付ける
19:39 それを受けて897氏が19:39にdos攻撃対象のコマンド15、17の処理へ対処する
DLLパッチを発表(この時点ではSafeNyとの共存不可)
23:21 262-958氏が897氏のパッチの不足部分を補完してコマンド12,15,17及び
クエリ作成処理に対するバイナリソースを公開
83番組の途中ですが名無しです:2006/04/26(水) 19:53:16.05 ID:Gk3SSoDF0
本名の取得は
84番組の途中ですが名無しです:2006/04/26(水) 19:53:35.76 ID:ileNwc2a0
(24日)
次スレPart263
http://tmp6.2ch.net/test/read.cgi/download/1145802645/
4:14 74氏が前スレ958氏が作成したソースをDLLにコンパイルして配布開始
14:02 SafeNy作者がSafeNy1.00に上記のV2パッチを組み込んだ1.01aをリリース
ただしこれには重大なバグが発見される

※その後、DLLの自動読み込み機能付加等のバージョンアップがあり現在バージョンはV2 rel2

■start.exe(内容:strcpy、strcatに対するメモリパッチ)
ゲーム関連で有名なパッチ職人が作成したという噂
※バージョンアップを重ねrev.4までリリースされる

各スレではどっちを当てればいいの?どっちか片方が失敗するなど一時混乱を見せる
またSafeNyやWinnyUtil等外部ツールとの共存に悪戦苦闘
85番組の途中ですが名無しです:2006/04/26(水) 19:56:42.71 ID:ileNwc2a0
(25日)
■「V2 rel2+Start.exe(rev4) (4/25 21:23版)」
21:23 MXの次はなんなんだ?Part263の506氏が
上記の二種のパッチをマージして両方を簡単に適用できるパッチをリリース
これが現状の一般向け最新バージョンとしてまとめサイトで公開中
ttp://www.geocities.jp/ny2949_beginners/kli.html

(26日)
■SafeNy1.02
1:49 SafeNy開発者が1.00をベースに上記506氏のパッチを組み込んだ1.02をリリース
現在のところ安定バージョンとして拡散中

■nyp ごめんよくわからないけど新バージョン出して頑張ってるみたい(;´Д`)

現在の推奨
 Winny単独使用ユーザ→506氏パッチ
 SafeNy使用者→SafeNy1.02
 nyp→最新バージョン
 最強→Winnyを使用しない
86番組の途中ですが名無しです:2006/04/26(水) 19:59:24.31 ID:qp/XEdMv0
ももひきは、どこで手に入りますか?
87番組の途中ですが名無しです:2006/04/26(水) 19:59:52.49 ID:XtMHYgRCO

君のプロパイダを私に教えなさい
88【 softbank220015164017.bbtec.net】 ◆BrEAKNeQmw :2006/04/26(水) 20:00:34.17 ID:NrzXv+d20 BE:405594465-#
>>87
おう
89番組の途中ですが名無しです:2006/04/26(水) 20:01:38.08 ID:vj1pLwrz0
deny=*.bbtec.net
90番組の途中ですが名無しです:2006/04/26(水) 20:04:28.77 ID:vj1pLwrz0
deny=220.15.164.0-220.15.164.255 #逆引き負荷なし用
91番組の途中ですが名無しです:2006/04/26(水) 20:06:57.26 ID:Cdn7Wbbr0
チョンのIP範囲をSafeNyの形式で教えて欲しい
92番組の途中ですが名無しです:2006/04/26(水) 20:09:42.94 ID:1MqbKmjK0
deny=61.32.0.0-61.43.255.255 #韓国
deny=61.28.0.0-61.29.255.255 #中国
deny=*.korea-fci.com # 在日本朝鮮人商工連合会
deny=*.kwahyop.com # 在日本朝鮮人科学技術協会
deny=*.k-jinken.ne.jp # 在日本朝鮮人人権協会
deny=*K-JINKEN* #コリア人権ネットサービス
deny=*.sesede.com # 朝鮮青年社
deny=*.elufa.net # 総聯映画製作所
deny=*.kot-jp.com # 金剛山歌劇団
deny=*.urishinkumi.com # ウリ信用組合
deny=*.io-shin.com # イオ信用組合
deny=*.kdis.ne.jp # KDI
deny=*.kyn.ne.jp # KYN
deny=*.ilto.ne.jp # トンポ就職情報センター
deny=*.tk-dongpo.net # 東京同胞生活センター(東京同胞生活相談綜合センター)
deny=*.jpth.net # 在日本朝鮮人平和統一協会
deny=*.korea-fci.com # 朝鮮商工会
deny=*.uri-navi.com # 埼玉県商工会
deny=*.tongpo.com # 不明だが関連団体あり
deny=210.169.90.0-210.169.90.63 #朝鮮総聯(ELUFA)
deny=219.118.64.0-219.118.79.0 #朝鮮総聯(ELUFA)
deny=192.47.35.0-192.47.35.255 #朝鮮大学校
deny=61.211.151.2 #朝鮮大学校
deny=210.145.168.240-210.145.168.247 #朝鮮新報
deny=*.korea-u.ac.jp #朝鮮大学校
deny=*.chongryon.com # 朝鮮総聯
deny=*.tk-dongpo.net # 朝鮮総聯東京都本部
deny=*.tompo.jp # 朝鮮総聯愛知県本部
93番組の途中ですが名無しです:2006/04/26(水) 20:10:53.94 ID:vj1pLwrz0
SafeNyは処理行数に限界があるから、全チョソIP範囲指定で弾くのは厳しいってかたぶん無理
素直に他ツール使った方が良い
94番組の途中ですが名無しです:2006/04/26(水) 20:12:46.58 ID:wb9PnnN80
ぷらら解約→別のISPへ以降

この流れを解り易く俺に教えてくれないか?
95番組の途中ですが名無しです:2006/04/26(水) 20:13:25.89 ID:ileNwc2a0
>>91
つハードウェアファイアウォール購入
96エンジン全壊 ◆BrEAKNeQmw :2006/04/26(水) 20:19:24.74 ID:NrzXv+d20 BE:81119423-#
>>92
Yahoo!BBが入ってないな
97番組の途中ですが名無しです:2006/04/26(水) 20:21:36.54 ID:4sUl0IaC0
plala、So-netもな
98番組の途中ですが名無しです:2006/04/26(水) 20:22:28.80 ID:ileNwc2a0
>>94
http://tmp6.2ch.net/test/read.cgi/download/1145962000/
ここで教えてくれるんじゃないかな。
人いないけど
99番組の途中ですが名無しです:2006/04/26(水) 20:22:38.66 ID:1MqbKmjK0
すまんこ、あっちから転載しただけだから
100番組の途中ですが名無しです:2006/04/26(水) 20:24:35.69 ID:NEG2ji3i0
winnyが解析されればされるほど
WinMXのような殺伐としたネットワークに
変わっていくのが目に見えるよね。
101番組の途中ですが名無しです:2006/04/26(水) 20:33:52.46 ID:wGQf5Ovz0
>>62
嘘書くなよ
今回の対応はWinnyの脆弱性JVN#74294680対策だろ
102番組の途中ですが名無しです:2006/04/26(水) 20:36:32.05 ID:uz1EBpTA0
これがネタにマジレスというやつなのか
103番組の途中ですが名無しです:2006/04/26(水) 21:05:05.35 ID:LcgMBnvz0
前あった[自ホスト名]って無くなったの?
104番組の途中ですが名無しです:2006/04/26(水) 22:13:24.38 ID:Wm6k4iKV0
safenyかnypかどっちがいいのかはっきりしろや。
メリットデメリットを一覧にして貼っとけ暇人ども!!!!
105番組の途中ですが名無しです:2006/04/26(水) 23:10:34.59 ID:BvpwGjj30
>>104
nypにsafenyいれればいいじゃない
106番組の途中ですが名無しです:2006/04/26(水) 23:45:10.32 ID:5nexUqo60
1.02使えばハルヒとSOS団で活躍できるってことか
107番組の途中ですが名無しです:2006/04/26(水) 23:50:47.19 ID:ysWFD5180
>>85
d
とりあえずSafeNyを1.02にしておいた。
108番組の途中ですが名無しです:2006/04/27(木) 01:05:45.78 ID:CW9Ecs6p0
2006-04-27 00:47:21 blocked host.greencity.gr.jp - match ".gr.jp"
たまーにこういうの引っかかるんだけど・・まずいんじゃないの
109番組の途中ですが名無しです:2006/04/27(木) 02:33:18.54 ID:lKXV+CZ40
ttp://www.nynode.info/winnyp/v2.0b7.27/
■猿でも分かるWinny7.1(正規版)からWinny7.27(lark版)への移行方法■

1. WinnyArchivesよりWinny7.27(lark版)をDLし解凍してできたwinnyp.exeとwinnyp.dllを
  Winny(正規版)のフォルダにコピーする。
2. Winny(正規版)のフォルダにある「winny.ini」を「winnyp.ini」にリネームする。
3. winnyp.iniをメモ帳で開き下記の3行をコピペすれば、7.1と完全互換で動作して正規版と全く同じように使える。

[Winnyp]
Ver=2
TabControl=1
110番組の途中ですが名無しです:2006/04/27(木) 04:08:57.25 ID:WYHklFMm0
>>109
出た頃からどうにも怪しくて使えない。
人増えたとこで罠でしたはないだろうけど
111番組の途中ですが名無しです:2006/04/27(木) 04:10:52.36 ID:nbOPWFk80
スパーハカーlarkの壮大なゾンビPCネットワーク構築計画の一端なんだから安心して使え
112番組の途中ですが名無しです:2006/04/27(木) 04:21:55.83 ID:LIw9oqOf0
パッチ当てずにいるとどうなるかってのも無いし
誰かその被害にあって祭りになったとかも無いので必要性なし!
>>1削除依頼出してきなさい。
つーか
113番組の途中ですが名無しです:2006/04/27(木) 04:30:34.31 ID:CtbPvILl0

     └-i:::::::::::::::::::::::: ,.  '"´     ``ヽ:::::::.: : ヽ、
     __...ノ: : : : : : :,.ィ´   /     ',   ヽ `丶、: : : :ト.、  ,.ィ"ヽ
.     |: : : : : : : :/  ./  /      ',   ',  「: : : : :|:.:.:ヽ: : : : : 〉ニニ、二
      ヽ.ィ: : : :/    /   ,'       l   ', `丶ト、:|:.:.:.:.:.|: : : : :ート、、ヽ
     r‐:':::::::/     ,'  ,'          !   .l i'"´: : |:.:.:.:.:.:!: : : : :_:ハ ',ヽ
.      ',_:、:::/     l   l        |l     ! ',: : : :.|:.:.:.:.:.:|: : : : L_l::', ',r
       ノ:,'     ,'l   |     l  | l !  ! |  `丶; |:.:.:.:.:.::!: : : : : :ハ::ヽ
        /:| |   ,' | ! .!l|    ,'| l l | l ,' ,|. |!´: :.!:.:.:.:.:.,': : : :r ' `¬
     /:::,! |   ..L.',_ト. |',ト   / !./l/├ /¬ ¬、).:: /:.:.:.:./: ::::::::|    |:
      /:::::ハ.ト 、 ! ..l_ヽヽ\、./ l/"´ l/_∠ |  {: : :/:.:.:.:./::::::;:::ノ|    !:
      ヽ|l ',ヽ \ !,イ `` ト  '′   ,イ"´ lヽ  ,ハr'^,-ヘ':::::::::}::!|   .!:  larkはFBI捜査官よ
.        |   ト、ト.`弋..ン        弋..ン ' | .|/j〈ィ'>》_ノ"!::l !   |:
      |    l l.|. ',     、        l  ! .|:.ヾ ニフ   !::l. |   |:
       |   / / | ト、     ,.、     | l| |/      ヽ:| |l    !
.      |  / / | |_.> 、       _..-.、l l ! !          |.!   |
      l|  /,イ _..l l:.:.:.:.:.:.:`丶、 __..ィ´:.:.:.:.:.,' .,'::| |         | !   !
       !|_ノ' r":.:.l l:.:.:.:.:.:.:.:.:.ハィュヘ:.:.:.:.:.:.:./ /:.:::! !ヽ、       .| l   |
    _..'"ィ´  ト、:.:.! .l:.:.:.:/``ヾ.ニンリ:.:.:.:.:./ ':.:.:.:.:| |:.:.:/、       ! !   !
  <._ <.|   ! ∨ ,'_:.:'-:.:.:.:.:.:.:`¬´:.:``:./:.:.:.:.:.:.:.! !;/: : \     ! l   |



114番組の途中ですが名無しです:2006/04/27(木) 08:35:55.81 ID:DyiA34Dk0
>>112
はっきりいって認識が甘すぎる。

バッファオーバーフロー脆弱性の危険性について
http://tmp6.2ch.net/test/read.cgi/download/1145656882/510-529

Winny2 リモートバッファオーバーフロー脆弱性
http://www.scs.co.jp/eeye/advisories/AD20060421.html
■ペイロード中に設置した数百バイトのコード(Bind Shell リモートバックドア)を実行できる事を確認しています。

セキュリティ法律相談室---踏み台
http://itpro.nikkeibp.co.jp/members/NBY/techsquare/20030911/1/
    ★★★悪意がなくても責任は問われる★★★

ひそかに拡大するゾンビPCの脅威、その危険性とは
http://www.itmedia.co.jp/enterprise/articles/0407/13/news066.html
Sophosでは、全世界で50万台のゾンビPCが活動していると見積もっている。その数は200万台に上るという推定もある。
「ハッカーにとって他人のPCを感染させるメリットは非常に大きい」とギブソン氏は指摘する。
「彼らは、感染相手の財務記録や母親への手紙、家族の写真などには関心がない。
彼らにとって、感染したマシンは別の相手を攻撃するために利用する帯域幅に過ぎないのだ」
115番組の途中ですが名無しです:2006/04/27(木) 08:39:44.05 ID:DyiA34Dk0
上記ソースを熟読してもらいたい。今回の脆弱性に対する被害とは表向きな大規模ウイルスであるだけとは
限らない。
特に、重要な攻撃(例えば公的機関へのDoSアタックやハッキング行為等)を行うような知能犯は
PC使用者に気づかれないように静かに忍び込んでくる。

Winnyをパッチ未適用&ルータやファイアウォール等の適切な設定を行わずに
利用している一般家庭のPCに密かリモート制御可能なプログラムをこっそりと
仕込み、さまざまな犯罪行為の踏み台にされる可能性がある。
勿論犯人は貴方のPCを自由にコントロール可能である為、好き放題な悪事を働いた後に
真犯人が行った悪事のログ情報を綺麗さっぱり消し去って闇に消えていく。
その後、疑われて(たとえ実際の刑罰を受ける事は無くとも)事情聴取やPCの接収等の
面倒な自体に巻き込まれる可能性もある。

そして今回の脆弱性を利用して、対象のPCにバックドア(リモートから密かに
相手のPCをコントロールするプログラム=トロイの木馬)を仕込む事に
成功したという実例が専門機関からすでに報告されている。

>パッチ当てずにいるとどうなるかってのも無いし
>誰かその被害にあって祭りになったとかも無い
というのは大間違い

勿論祭りになるような面白プログラムを仕込んで一気に拡散される
可能性もある。隠れてやるか祭りを起こすかは犯人の考え次第。
116番組の途中ですが名無しです:2006/04/27(木) 09:05:41.69 ID:LIw9oqOf0
>>115
そんな事件起きてないしルーターもファイヤーウォールも使ってるし問題なっしんぐ
117番組の途中ですが名無しです:2006/04/27(木) 09:12:46.80 ID:jn4HqUys0
ルーターとファイアーウォールで防げたら
WindowsUpdateはいらないんだよ。

でもwinnyを使ってないんだったら問題なっしんぐ
118番組の途中ですが名無しです:2006/04/27(木) 09:13:21.92 ID:DyiA34Dk0
>>116
Spamメール配信もフィッシング詐欺配信もDDoS攻撃も
他者のPCを介したウイルス放流等、事件は絶え間なく毎日現場で
起こってるわけだが。

>>116氏自体はセキュリティの防備が万全でWinnyも使用していなくて
今回の件に対して全く安全だとしよう。

だが、50万+のWinnyユーザに上記の危険性がある以上
このスレに削除依頼が必要だという考えは激しく不見識と
俺は思うよ。
それは否定できないだろ?
119番組の途中ですが名無しです:2006/04/27(木) 09:15:32.42 ID:jn4HqUys0
あ、でも良く考えたら何もしてないよりは加害者に
なる可能性は低いね。ルータ&ファイアーウォール
HDD全消しの被害者くらいにはなるかもしれんが。
120番組の途中ですが名無しです:2006/04/27(木) 09:17:02.83 ID:LIw9oqOf0
ウィニー使ってだれか被害にあったら話を聞いてあげよう
121番組の途中ですが名無しです:2006/04/27(木) 09:19:29.35 ID:jn4HqUys0
>>120
言っておくが、作りこまれたウイルスがブレイクアウトしたら
1時間くらいでネットワーク全体の脆弱クライアントが感染するよ
122番組の途中ですが名無しです:2006/04/27(木) 09:21:23.26 ID:1dK34EYg0
PeerGuardianでいいだろ
123番組の途中ですが名無しです:2006/04/27(木) 09:23:23.69 ID:5y/BI7uB0
ウイルスで壊れたら新しいパソコン買えばいいじゃん
124番組の途中ですが名無しです:2006/04/27(木) 09:24:08.33 ID:7uJEES1AO
ウィニーなんざウイルス散布ツールだろ。匿名だから自分の作ったウイルス蒔くのにこれ以上のもんはねぇよ
125番組の途中ですが名無しです:2006/04/27(木) 09:26:48.65 ID:8q3d5Z+8O
だが心配のし過ぎではないか
126番組の途中ですが名無しです:2006/04/27(木) 09:28:31.09 ID:jn4HqUys0
んアウトブレイクか。どっちだろ。それはいいとして
漏らすと困る情報さえ漏らさなければ俺にとっちゃ問題ない。
>>123
好きにするがいいさ。国家機密、機密情報とか、安全保障上
問題のある情報を漏らす人が絶対いそうだからさ。脆弱性の
情報が広まるのは悪いことではないと思うな。
127番組の途中ですが名無しです:2006/04/27(木) 09:30:17.74 ID:jn4HqUys0
それは大げさか。
いそうなのは秘密情報を漏らす人ということにしておこう。
その上で脆弱性の 情報が広まるのは悪いことではないと思うな。
128番組の途中ですが名無しです:2006/04/27(木) 09:33:35.37 ID:pYodTfCGO
おまいらの作ったパッチなんか使えるか!
129番組の途中ですが名無しです:2006/04/27(木) 09:38:31.58 ID:YTu8H+Hl0
馬鹿が感染するのは仕方ない・・・・が、人の話を聞いたり自分で調べたり
出きる人も いるし1人でも被害者を減らしたいと思うだけさ
130番組の途中ですが名無しです
ネットワーク飽和系の攻撃が行われた場合は、単純に個人単位の被害者の
情報漏れに留まる事じゃなく経済的・社会的な損失も考えられるしね。