1 :
工学部(東京都) :
2007/03/30(金) 11:44:35 ID:HJlfzPKj0 BE:574505977-PLT(10372) ポイント特典 Windowsのアニメーションカーソル処理に極めて深刻な脆弱性が存在し、これを悪用したゼロデイ攻撃が発生している。
Windows Vistaも影響を受けるとされ、米Microsoftは3月29日、アドバイザリーを公開して注意を呼び掛けた。
Microsoftによると、脆弱性はWindowsがアニメーションカーソルファイル(.ani)を処理する方法に存在する。
細工を施したWebページをユーザーが訪れたり、細工を施した電子メールのプレビューや閲覧、添付ファイルの展開によって、攻撃コードが実行される恐れがある。
脆弱性が存在するのはWindows VistaとWindows XP SP2、Windows 2000 SP4、Windows Server 2003/SP1。
この問題を悪用したターゲット型攻撃も報告されている。Microsoftは調査を完了した時点で、月例セキュリティアップデートまたは臨時アップデートで対処する方針。
同社によれば、Windows VistaでInternet Explorer(IE)7を使っている場合は、IE 7の保護モードにより、現在報告されているWebベースの攻撃からは守られる。
また、Outlook 2002以降またはOutlook Express 6 SP1以降のバージョンを使っている場合、電子メールをテキスト形式で読めば、HTMLプレビュー攻撃から身を守る一助になると説明している。
この問題を指摘したセキュリティソフトメーカーのMcAfeeは、完全にパッチを当てたWindows XP SP2で動作するIE 6と7で脆弱性を確認したと報告。
Windows XPとSP1、Firefox 2.0は影響を受けないようだという。
エクスプロイトコードは掲示板に掲載されたほか、McAfeeにマルウェアのサンプルが寄せられているといい、
ほかにもこの脆弱性を標的とした同様のエクスプロイトがWeb上で攻撃に使われている可能性はかなり高いと同社は述べている。
攻撃コードはアニメーションカーソルの「.ani」ファイルだけでなく、ファイル名をJPEGに変えたエクスプロイトが出回っているとの報告もある。
Secuniaのアドバイザリーでは、この問題を悪用されると任意のコード実行が可能になると指摘。リスク評価は5段階で最も高い「Extremely critical」となっている。
http://www.itmedia.co.jp/news/articles/0703/30/news035.html
2 :
美容部員(長屋) :2007/03/30(金) 11:44:47 ID:zAFvZ7lN0
もろよわせいか
3 :
事情通(アラバマ州) :2007/03/30(金) 11:45:09 ID:zLq6W2RV0
日本語で書けよ
4 :
運転士(関西地方) :2007/03/30(金) 11:45:37 ID:ACMTzCPE0
俺、割れVista使ってるけどこれは許せんな
>脆弱性が存在するのはWindows VistaとWindows XP SP2、Windows 2000 SP4、Windows Server 2003/SP1。 終わりまくりワロタ
6 :
忍者(新潟県) :2007/03/30(金) 11:46:00 ID:wfXWrGl60
.ani 初めて見た
7 :
魔法少女(青森県) :2007/03/30(金) 11:46:02 ID:ytIueDfQ0
Vista Ultimateの俺死亡
8 :
VIPからきますた(東京都) :2007/03/30(金) 11:46:41 ID:AX3DB54c0
>アニメーションカーソル処理に極めて深刻な脆弱性 もう余計な機能付けるなよ・・・ MSの技術力じゃ無理だよ。もう
9 :
イタコ(関西・北陸) :2007/03/30(金) 11:46:43 ID:KEJ82TemO
OSの脆弱性に火狐関係無いだろ
10 :
美容師見習い(東京都) :2007/03/30(金) 11:47:02 ID:qd+FyTsA0
サンプルの攻撃コード頼む
アニメーションカーソル処理に極めて深刻な脆弱性て
12 :
工学部(東京都) :2007/03/30(金) 11:49:27 ID:HJlfzPKj0
13 :
おやじ(大阪府) :2007/03/30(金) 11:50:32 ID:r2YD+Mn50
>ファイル名をJPEGに変えたエクスプロイトが出回っているとの報告もある。 jpgも踏めないんじゃニュー速死んじゃうよ・・・
14 :
屯田兵(神奈川県) :2007/03/30(金) 11:50:39 ID:1z2s4WE20
javaスクリプト activex切ってもまだ危険とな!
またもろよわしょうか・・・
あのさぁ、この手の記事っていつも「任意のコード実行が可能」って書いてあるけど 実際どういう事ができるの?
17 :
ネットカフェ難民(アラバマ州) :2007/03/30(金) 11:52:05 ID:Vbe9bhXB0
これからが本当の地獄だ・・・
18 :
ふぐ調理師(関東) :2007/03/30(金) 11:54:25 ID:1fcMUpm5O
>>16 オナってるときフィニッシュ間近に細木数子のヌード画像がダイアログポップアップ
19 :
ブリーター(兵庫県) :2007/03/30(金) 11:55:20 ID:JVijAnu30
20 :
イタコ(関西・北陸) :2007/03/30(金) 11:57:22 ID:KEJ82TemO
21 :
とき(関西地方) :2007/03/30(金) 11:57:31 ID:PHXpXRGH0
22 :
今年も留年(東京都) :2007/03/30(金) 11:57:53 ID:kYimLoGB0 BE:460560948-2BP(112)
大丈夫
そこでMacですよ、みなさん。
24 :
トリマー(関東) :2007/03/30(金) 11:58:18 ID:au4MwIW1O
小林カツ代エクスプローラが最強ってことか
25 :
まなかな(catv?) :2007/03/30(金) 11:58:35 ID:+ffhgjM50
やっぱりMacが無難だね
26 :
サンダーソン(東京都) :2007/03/30(金) 11:58:48 ID:xIfT/ic80
一方Macは相手にもされなかった
27 :
ご意見番(埼玉県) :2007/03/30(金) 12:00:23 ID:vtXGqImk0
やったーFirefox大勝利\(^o^)/
28 :
ホームヘルパー(大阪府) :2007/03/30(金) 12:00:28 ID:nUpiLhGc0
Macはウイルスは少ないけど脆弱性は見つかりにくいってだけじゃないの
29 :
社会科教諭(神奈川県) :2007/03/30(金) 12:00:57 ID:82ZsZFnG0
IE6のインストール中に動いてる地球アイコンをマウスカーソルに設定してる奴はいないのか?
30 :
まなかな(catv?) :2007/03/30(金) 12:01:36 ID:+ffhgjM50
でもVISTAってノートじゃ使いものにならないんでしょ やっぱりMacBookにしよう
31 :
会社役員(福岡県) :2007/03/30(金) 12:02:10 ID:XW+M17+Z0
IE厨にはちょうど良い危機
>>26 実際のところ、ハッカーや上級プログラマは結構必死にMacの脆弱性を突いた
攻撃を試みてるのだが無いのよ。穴が。
堅固だねえ。いやまいった。
33 :
まなかな(catv?) :2007/03/30(金) 12:03:17 ID:+ffhgjM50
>>32 へーそうなんだ
やっぱりいいOSなんだね
34 :
カメコ(コネチカット州) :2007/03/30(金) 12:03:42 ID:BV1pXTMAO
IEから狐に変えるAd-Awareで捕獲できるスパイウェアの数が激減して困る。
で、パッチ出るまでの対応はどうすりゃいいのさ?
37 :
社会科教諭(神奈川県) :2007/03/30(金) 12:05:09 ID:82ZsZFnG0
38 :
一反木綿(長屋) :2007/03/30(金) 12:05:38 ID:N70/5Tff0
つーかIE使ってるやつなんているの? (うpだてとかの必要時を除く)
39 :
おやじ(大阪府) :2007/03/30(金) 12:06:21 ID:r2YD+Mn50
ニュー速に貼られたjpg踏むなっていうのか!? おれに死ねっていうのと同じじゃん!!
40 :
美容師見習い(東京都) :2007/03/30(金) 12:06:25 ID:qd+FyTsA0
これmsのサイトに乗ってる?誰かリンクくれ
>>37 やっぱそれしかないかな。 面倒だ。
Donutだからアウトだし
42 :
屯田兵(神奈川県) :2007/03/30(金) 12:11:01 ID:1z2s4WE20
windowsでカーソル使う限り、ブラウザ変えようと一緒じゃねーの
44 :
女性音楽教諭(東京都) :2007/03/30(金) 12:12:18 ID:HqvUukC80
【レス抽出】 対象スレ: 【火狐厨歓喜】Windowsに深刻な脆弱性 キーワード: きじゃく 抽出レス数:0 ν速民の漢字力は異常
45 :
まなかな(関東・甲信越) :2007/03/30(金) 12:16:00 ID:dp8SpwJ3O
実はこれ滅茶苦茶ヤバくね?
46 :
美容師見習い(東京都) :2007/03/30(金) 12:16:32 ID:qd+FyTsA0
user32.dllなら大変やのう
47 :
組立工(東京都) :2007/03/30(金) 12:17:14 ID:xIn6TDGI0
IE厨ザマーミロ
>>攻撃コードはアニメーションカーソルの「.ani」ファイルだけでなく、ファイル名をJPEGに変えたエクスプロイトが出回っているとの報告もある。 とな!?
49 :
社会科教諭(神奈川県) :2007/03/30(金) 12:18:28 ID:82ZsZFnG0
50 :
電気店勤務(大阪府) :2007/03/30(金) 12:26:34 ID:s4NRtXww0
WindowsUpdateしてもIE7が入らない 持っててよかった割れ2k
51 :
まなかな(関東・甲信越) :2007/03/30(金) 12:29:01 ID:dp8SpwJ3O
52 :
栄養士(大阪府) :2007/03/30(金) 12:33:17 ID:nEWFgiXd0
そろそろ「深刻」のレベル上げて、このくらいなら「いつもの」にしろよ。 「深刻」な脆弱性は、例えば感染して再起動したらOSがLinuxやMAC OSに代わってるとか そう言うのにしとけ
>>44 俺が大学の図書館でパソコンいじってたら、
情報系の学科らしきやつらが、
A「この漢字なんて読むの?」
B[きじゃくせいだろ?」
A「わかったありがとー」
・・・
A「変換できねぇぞ!」
B[あれ?ごめん・・・」
ってやりとりしててワロタ。
ν速に感謝したw
54 :
漫画家(東京都) :2007/03/30(金) 12:44:09 ID:zqZkEbZT0
みんなWindows買うとセキュリティーソフト必須だということを 考慮して予算組んでる?
おうんこ狐いらねえぇ
56 :
文科相(長屋) :2007/03/30(金) 12:48:40 ID:8L8ZyLZK0
Operaが最強だよ マジで便利だし
57 :
工学部(関東・甲信越) :2007/03/30(金) 12:51:09 ID:ECM9SFHYO
あ、きじゃくじゃないんだ
58 :
留学生(dion軍) :2007/03/30(金) 12:53:12 ID:K+FsMvkH0
脆弱=ぜいじゃく だろ解るよそれくらい
>>52 任意のコードが実行可能なんだからそれもできるだろ
60 :
ご意見番(アラバマ州) :2007/03/30(金) 13:00:08 ID:nuAICpAn0
高くなっても良いから肥大化を止めて縮小していってくれ…… もう誰も把握できないほど肥大化して取り返しの付かないことになってると思う。
61 :
運転士(関西地方) :2007/03/30(金) 13:02:09 ID:ACMTzCPE0
Vistaのけん価版が一万円以下で売ってたら買う
62 :
まなかな(関東・甲信越) :2007/03/30(金) 13:20:33 ID:dp8SpwJ3O
け・・・廉価版
63 :
22歳OL(神奈川県) :2007/03/30(金) 13:22:34 ID:/ntbdjIW0
64 :
文科相(長屋) :2007/03/30(金) 13:22:36 ID:8L8ZyLZK0
きじゃく性(←なぜか変換出来ない) けんか版(←なぜか変換出来ない)
65 :
文科相(長屋) :2007/03/30(金) 13:26:01 ID:8L8ZyLZK0
ふいんき(←なぜか変換出来ない)
66 :
文科相(長屋) :2007/03/30(金) 13:30:14 ID:8L8ZyLZK0
しょうけい (←なぜかどちらも憧憬になる) どうけい
67 :
ツアーコンダクター(愛知県) :2007/03/30(金) 13:33:03 ID:rzI6P94K0
兄貴の六尺.ani
HDDからカリカリ音がする もうだめかもしれんね
空気 ← なぜか読めない 未来 ← 見えない
70 :
船員(福岡県) :2007/03/30(金) 13:46:30 ID:fI6BWqaa0
>>68 何もしてないのにCPU使用率が高いようなら要注意だぜ
71 :
私立探偵(アラバマ州) :2007/03/30(金) 13:49:47 ID:F4ACZpxf0 BE:360901973-2BP(1264)
弱酸性か・・・
73 :
プロガー(福島県) :2007/03/30(金) 14:42:36 ID:g+jH7H8Z0 BE:779612876-PLT(30001)
IE7→同サイトで多重にタブ開くとタブ開けなるバグ直せ糞 火狐→重い糞 Opera→軽いから最高
74 :
まなかな(関東・甲信越) :2007/03/30(金) 15:15:14 ID:dp8SpwJ3O
つまりGecko
75 :
僧侶(栃木県) :2007/03/30(金) 15:19:30 ID:/RRIMNk+0
http://www.youtube.com/watch?v=BKqzIYoZ7XE マック :「どうもマックです」
パソコン:「こんにちはパソコンです」
マック :「どうしたの、その格好?」
パソコン:「最近たくさんのウィルスやスパイウェアが出回っていますからね。こうして色んなソフトをインストールすることで防御しているんです。あなたも気をつけて」
マック :「マックのOSは平気。君みたいに心配する必要ないんだ」
パソコン:「あなたはそうかもしれないけど、私はそうはいきません。さぁ、どっからでもかかって来なさい」
マック :「あ、ウィルス」
パソコン:(あとずさる)
マック :「どうもマックです」
パソコン:「こんにちはパソコンです」
マック :「どうしたの、その格好?」
パソコン:「最近たくさんのウィルスやスパイウェアが出回っていますからね。こうして色んなソフトをインストールすることで防御しているんです。あなたも気をつけて」
マック :「マックのOSは平気。君みたいに心配する必要ないんだ」
パソコン:「あなたはそうかもしれないけど、私はそうはいきません。さぁ、どっからでもかかって来なさい」
マック :「あ、ウィルス」
パソコン:(あとずさる)
76 :
グラドル(秋田県) :2007/03/30(金) 15:24:47 ID:n7yAhSEa0
Me最強伝説 流石に限界を感じてきたがな
77 :
コピペ職人(東日本) :2007/03/30(金) 15:26:52 ID:bnrf3h2o0
今日はエイプリルフールです
78 :
とき(関西地方) :2007/03/30(金) 15:28:40 ID:PHXpXRGH0
79 :
パート(dion軍) :2007/03/30(金) 15:32:02 ID:PXpgMuuU0
>>76 VirtualPC 2007では98SEはサポートしてるのにMeは対象外という、
生みの親にも見捨てられたOSと知って何だか愛おしくなってきた
職場のOSがMeだった時は何度も殺意を覚えたけどな
き・・・脆弱性
2kインスコ完了・・・
82 :
付き人(福井県) :2007/03/30(金) 15:45:23 ID:3dUzqt8r0
氏ねよ海外エロサイト巡回でこのjpegにやられた
83 :
まなかな(関東・甲信越) :2007/03/30(金) 15:48:56 ID:dp8SpwJ3O
84 :
船員(福岡県) :2007/03/30(金) 15:51:58 ID:fI6BWqaa0
Firefox入れてみたけど、なんとなく重い
Firefoxのタブの幅変えられんのかな・・・
86 :
ツアーコンダクター(愛知県) :2007/03/30(金) 16:10:37 ID:rzI6P94K0
>>85 変えられる
about:configして"tab"で検索してそれっぽい項目探すといい
>>85 Tab Mix Plusで変えられるよ
狐は拡張を20前後入れないと快適に使えないと思う
あんがと
89 :
ひちょり(関西地方) :2007/03/30(金) 16:24:20 ID:cJjiiK6s0
またクリティカルかよwwwwwwwww windows自体がバグだな。MS早くつぶれてほしい。
IEのお前らは、2chでリンクされているJPG画像を安易に開くなってことだ。 実父スレには気をつけないとね
火狐使いだが早急にパッチ出せよ
92 :
国会議員(東京都) :2007/03/30(金) 16:50:35 ID:Xq0SXmzi0
・・・・・・もろ弱性か
93 :
少年法により名無し(catv?) :2007/03/30(金) 17:11:05 ID:Ss8c+v8a0
そのjpgとやらは日本でも出回っているのか?
94 :
秘書(千葉県) :2007/03/30(金) 17:17:19 ID:UJkdpU9D0
まためいじゃくしょうか
95 :
タリバン(兵庫県) :2007/03/30(金) 17:30:28 ID:2gvQvbiS0
きじゃくせい
96 :
旅人(神奈川県) :2007/03/30(金) 17:31:41 ID:5nIjMaVF0
SP1の俺には関係のない話だな
97 :
中二(広島県) :2007/03/30(金) 17:32:13 ID:1U4iGbmR0
おれ2k使ってるけどこれは許せんな
98 :
光圀(長屋) :2007/03/30(金) 17:36:18 ID:N1sBPB4H0
>>32 おいおい…
脆弱性の件数はwindowsと大差ないぞ。
大騒ぎしてるかどうかの違いで。
くっ
100ゲット!!
101 :
ゲーデル(宮城県) :2007/03/30(金) 17:50:44 ID:VrtHHlvq0
>ファイル名をJPEGに変えたエクスプロイトが出回っているとの報告もある。 こわ・・・・IEのセキュリティいじるか。
102 :
空軍(東京都) :2007/03/30(金) 17:52:12 ID:N7Bnx4fW0
わざとやってんのか
103 :
まなかな(関東・甲信越) :2007/03/30(金) 17:57:42 ID:dp8SpwJ3O
せっかくモバイル版メッセのバグの情報送り続けてたのに何にも報酬無しかよ 責めて直せや屑が
だれだよこんなの見つけた奴。 見なかったことにして永遠に心にしまっておけよ。
105 :
経済評論家(アラバマ州) :2007/03/30(金) 18:15:03 ID:dN/iGZzd0
>脆弱性が存在するのはWindows VistaとWindows XP SP2、Windows 2000 SP4、Windows Server 2003/SP1。 Meをつかっている俺は勝ち組。 かわいいMeちゃん〜。
106 :
ツアーコンダクター(愛知県) :2007/03/30(金) 18:18:20 ID:rzI6P94K0
アニメーションカーソルなんて使う奴いるのかw
ぜいじゃくせいだろ?
109 :
ゲーデル(福島県) :2007/03/30(金) 19:00:29 ID:2eD/rQko0
110 :
会社員(京都府) :2007/03/30(金) 19:02:20 ID:TWpaeWrD0
XPsp1の俺勝ち組wwwwwwwww sp2厨涙目wwwwwwwww
111 :
美容師見習い(東京都) :2007/03/30(金) 19:02:58 ID:qd+FyTsA0
XP SP1のおれは一体どうなるの
113 :
アリス(新潟県) :2007/03/30(金) 19:10:28 ID:F0uLR9pX0
114 :
海賊(京都府) :2007/03/30(金) 19:16:04 ID:S0iMmrvh0
>>109 見ても何がすごいのかさっぱり分からん
誰か説明してくれ
sp2だけど、パッチある?
117 :
元原発勤務(愛知県) :2007/03/30(金) 19:25:38 ID:ndy+KF7k0
どうすればいいんんだ? 画像BBSも危ない?
118 :
ドラッグ売人(福島県) :2007/03/30(金) 19:25:50 ID:5MrXo0LQ0
>Windows XPとSP1、Firefox 2.0は影響を受けないようだという。 もっててよかったFirefox
119 :
アマチュア無線技士(兵庫県) :2007/03/30(金) 19:27:53 ID:9+9kKCMv0 BE:364333436-2BP(7777)
1.5の俺にどうしろと
.aniをこうやって仕込むのかな <body style="cursor:url(hoge.ani),auto;">
121 :
ネット廃人(栃木県) :2007/03/30(金) 19:36:11 ID:1gfFp/zf0
Firefox万歳\(^o^)/
先週俺のパソコンがぶっ壊れたのはこれのせいなのかな マジうぜえ
123 :
美容師見習い(東京都) :2007/03/30(金) 19:39:49 ID:qd+FyTsA0
あたくし、とりあえずプニル家のゲッコー様にいたしましたけど、それでよいのでございましょ?
その手があった
テスト2
127 :
割れ厨(東京都) :2007/03/30(金) 22:32:05 ID:AzX72CQZ0
.roriだったら踏んじゃうかも