マイクロソフト、Windows XP/Server 2003の脆弱性対策ツールを緊急公開

このエントリーをはてなブックマークに追加
1 菜の花(東日本)

MS、Windows XP/Server 2003のIEに対するゼロデイ攻撃への対策ツールを公開
すでに広範囲で攻撃が確認されており、早急な対策が必要

 (株)マイクロソフトは、7日に公表された“Microsoft Video ActiveX コントロール”の脆弱性への対策を行うツール
「Microsoft Fix it 50287」を公開した。
本脆弱性は、Windows XPおよびWindows Server 2003上ですべてのバージョンのIEに影響し、Webページのログイン画面を改ざんして
パスワードを盗み取るといった、本脆弱性を利用したゼロデイ攻撃がすでに広範囲で確認されている。

 脆弱性の内容は、細工を施したActiveXオブジェクトをIEで表示させることで、ユーザーが気付かないうちに悪意あるプログラムが
ダウンロード・実行されてしまうというもの。本脆弱性の詳しい内容については、下記リンクにあるINTERNET Watchの記事が詳しいので
参考にしてほしい。

 対策は簡単で、同社が公開する対策ツール「Microsoft Fix it 50287」をインストールするだけよい。
Windows XP/Server 2003のユーザーはすぐに対策を講じよう。
なお、Windows Vista/Server 2008には本脆弱性の影響はないが、念のため同じ対策を講じることが推奨されている。

Microsoft Fix it 50287
http://support.microsoft.com/kb/972890
【特別企画】Video ActiveXコントロールのゼロデイ脆弱性に対応する(INTERNET Watch)
http://internet.watch.impress.co.jp/docs/special/20090708_300654.html

ソース
http://www.forest.impress.co.jp/docs/news/20090708_300740.html
2 ムラサキサギゴケ(埼玉県):2009/07/08(水) 18:43:01.79 ID:yRsHGZjq
情弱性対策ツールに見えた
3 ムラサキナズナ(東京都):2009/07/08(水) 18:43:15.41 ID:qtz9Wkvr
虚弱すぐる
4 アマリリス(アラバマ州):2009/07/08(水) 18:43:35.76 ID:bIFwDloz
xp捨てろよ
5 リナリア アルピナ(長屋):2009/07/08(水) 18:43:51.09 ID:eg2lragC
職に就いた日数はゼロデイ!
6 ラナンキュラス(東京都):2009/07/08(水) 18:44:03.99 ID:6SsKkGsa
xp厨はいい加減死ねよ
7 ヒマラヤユキノシタ(関西・北陸):2009/07/08(水) 18:44:44.99 ID:7urgu7CZ
XPだけなら放置されてたんだろうなぁ
8 マンサク(大阪府):2009/07/08(水) 18:44:58.93 ID:luJpCXZn
自動うpデートは?
9 ニリンソウ(アラバマ州):2009/07/08(水) 18:46:01.47 ID:gjOkQohM
自動じゃない
10 藤(大阪府):2009/07/08(水) 18:46:39.46 ID:vkoY2TyH
お試し版のCDもらって
そのままどっかに放置してたのを思い出した
11 ゲンカイツツジ(熊本県):2009/07/08(水) 18:47:43.03 ID:bCH8PWjB
http://nhk.upkita.net/up/nhk3468.jpg
もっててよかったびすたん
12 オオニワゼキショウ(栃木県):2009/07/08(水) 18:48:34.06 ID:DZDADz/V
>>6

でもVistaよりXPのサポート期間の方が長いと言う罠
13 クモイコザクラ(千葉県):2009/07/08(水) 18:49:49.14 ID:oP1uK/bC
>>8
まだ
14 オンシジューム(catv?):2009/07/08(水) 18:50:55.03 ID:3+Eb0duj
>>12
それはガセ
15 ムラサキサギゴケ(埼玉県):2009/07/08(水) 18:52:29.46 ID:yRsHGZjq
>>12
XPサポートもう終わったがな
16 トベラ(埼玉県):2009/07/08(水) 18:52:48.31 ID:EspXAfWe
またぜいじゃくせいか
17 クモイコザクラ(千葉県):2009/07/08(水) 18:53:49.39 ID:oP1uK/bC
XP→7で何の問題もないしな
18 マンサク(埼玉県):2009/07/08(水) 18:56:22.78 ID:EHqwxk/w
ちょっと待て
これは本当に対策ツールなのだろうか?
19 フイリゲンジスミレ(青森県):2009/07/08(水) 18:58:18.23 ID:uDbrylyA
どうせXP厨はvistaに乗り換えてもUAC切る情弱なんだから脆弱性なんて考えなくていいだろ
20 ネメシア(東京都):2009/07/08(水) 18:58:47.36 ID:PXH9Od7f
Windows7まで果報は寝て待て

急いてはVistaをつかまされる
21 ハルジオン(長屋):2009/07/08(水) 18:59:10.07 ID:g29JTcwt
Firefox使ってる人間には関係のない話なの
22 オオニワゼキショウ(栃木県):2009/07/08(水) 18:59:32.21 ID:DZDADz/V

今のところ
Vistaは2012年4月10日以降はパッチ対応もなし。
XPは2014年までの延長が決定している。

http://support.microsoft.com/lifecycle/?c1=509
23 ミヤマアズマギク(大阪府):2009/07/08(水) 19:00:59.46 ID:eohgcEWI
2000は?
24 シラン(アラバマ州):2009/07/08(水) 19:03:07.22 ID:rYf2Jihf
>>23
あと1年で完全終了
25 オオニワゼキショウ(栃木県):2009/07/08(水) 19:06:12.83 ID:DZDADz/V
ただし、MicrosoftはXP→Vistaの乗り換えを
推奨している。
サポートは12年で終わって
寿命はXPより短いけど乗り換えるべきだぞ!!

ソース
http://www.microsoft.com/japan/windows/using/windowsvista/guide/vistavsxp/default.mspx
26 シラネアオイ(dion軍):2009/07/08(水) 19:07:11.98 ID:yRTlwmeb
>>14
>>15

これが嘘なの?
27 ミヤマヨメナ(長野県):2009/07/08(水) 19:09:14.03 ID:l+g2ThHj
>>26
サービスパックの提供などはもうされない
脆弱性の対応は2014年までやるけど
28 シラネアオイ(dion軍):2009/07/08(水) 19:11:46.48 ID:yRTlwmeb
なるほど
29 オオニワゼキショウ(栃木県):2009/07/08(水) 19:12:58.70 ID:DZDADz/V
>>22

あ・・
自己修正だけど
2012年までは
Home Basic と Home Premiumね。
ビジネスやらは2017年までの延長が決定している。
30 シナノナデシコ(アラバマ州):2009/07/08(水) 19:17:00.99 ID:KdfyOzLv
メインストリームサポートとセキュリティアップデートを混同してる奴結構いるよなぁ
31 ムラサキサギゴケ(埼玉県):2009/07/08(水) 19:20:42.65 ID:yRsHGZjq
>>26
サポート期限にはメインストリームサポートと延長フェイズっていう基本的業務用のサポート期限があって
延長フェイズ中はめちゃくちゃ影響がありそうな脆弱性だけ無償でパッチを公開で
それ以外は有料でのサポート対応になる

XPはメインストリームサポートは終了して延長フェイズ中
Vistaは今のところメインストリームサポートが2012年4月10日で
延長フェイズはメインストリームサポート終了から5年か次の次の製品が出てから2年間の長いほう

Homeなんとかは今のところ延長フェイズの対象にはしないって言ってて
XP Homeはビジネス向けのエディションじゃないけど、後になって特例的にお情けで対象にしたから
延長フェイズまで含めた期限はVista Homeなんとかの方がXP Homeより今のところ短い
32 ハナムグラ(東京都):2009/07/08(水) 19:20:55.40 ID:rfdTxs4W
ν速のレベルなんてそんなもんだ
33 オオニワゼキショウ(栃木県):2009/07/08(水) 19:21:19.69 ID:DZDADz/V
混同してる人が居るそうなので、

Vista(Homeシリーズ)はセキュリティアップデートも2012年で終了する予定です。
XPはメインストリームは終了したけど、
セキュリティアップデートは2014年まで続くことが決定しています(当然Homeも)。
34 ハボタン(広島県):2009/07/08(水) 19:24:04.29 ID:boywPCmA
WindowsUpdateサーバー死んでる?
35 ねこやなぎ(和歌山県):2009/07/08(水) 19:30:07.33 ID:DiaxilMC
持ってて良かったCentOS
36 アズマギク(静岡県):2009/07/08(水) 19:31:37.22 ID:/Bz3fsrg
VistaもXPのように延長されるって発想になんでならないのかな
37 プリムラ・ラウレンチアナ(アラバマ州):2009/07/08(水) 19:35:07.99 ID:6BbBgW0U
>>36
XPはVistaが出るまでが長くて、しかもHomeが企業に普及しすぎたため
仕方なくHomeも延長サポート付いたけど、予定通りのペースで7が出るVistaが延長されるかは…
けど、Homeでも7が出てから5年くらいまでは延長サポートあるべきだよな。
38 オオニワゼキショウ(栃木県):2009/07/08(水) 19:35:42.45 ID:DZDADz/V
Meの無償サポートはきっちり3年で終わりました。
限定的に+3年有償サポートがありましたけど。
39 キンギョソウ(埼玉県):2009/07/08(水) 19:36:37.94 ID:i/gLNhcH
XPから7RCに変えたら、あまりにもユーザー・インターフェイスが変わりすぎててワロタ
まるでwinからMacOSに変えたのかと思ったぐらいだ、おまいらも早く慣れといたほうが良いぞ。
40 クマガイソウ(東京都):2009/07/08(水) 19:44:26.95 ID:UtwSgiDS
>>36
なんでそういう発想になるのかな
41 サトザクラ(山形県):2009/07/08(水) 19:51:31.42 ID:m2Z+ZRmM
Vista→7アップグレード権で、PCを新規で買うときにXPを選ぶ理由から、
サポート期間うんぬんの問題は外れたからな。

業務で必要かUMPC買う時以外、XPを買うことはもう無いだろ。
42 クンシラン(東日本):2009/07/08(水) 19:52:48.90 ID:pUFdJH+8
>>41
会社だったらまだXP買えるんだっけ?
43 ヒメスミレ(東京都):2009/07/08(水) 19:56:05.69 ID:1LTSndVb
なんだactiveXか。
IEでそんなもん切ってるわ。
と思ったけど、ハンゲのログインの時だけ使ってたwオワタw
44 サトザクラ(山形県):2009/07/08(水) 19:56:47.23 ID:m2Z+ZRmM
>>42
Vista Businessモデル買ってダウングレード、だと思う。
45 クンシラン(東日本):2009/07/08(水) 20:06:59.70 ID:pUFdJH+8
OSだけ購入できんのか・・・。
46 サルトリイバラ(神奈川県):2009/07/08(水) 20:12:37.57 ID:gwhC7iDX
7RCで快適なんでこのまま7買いますね
47 サトザクラ(山形県):2009/07/08(水) 20:33:06.11 ID:m2Z+ZRmM
>>45
DSPならまだ在庫あるが…Genoだけどw
http: //www.geno-web.jp/ShopCategory/s0601_n1.html

でも、今になって一般用途でわざわざXP買うことは、無いと思う。
48 アマナ(dion軍):2009/07/08(水) 20:52:12.54 ID:nNmdmRGK
>>31
後から出した製品の方がサポート短いとか詐欺じゃん
49 ニリンソウ(愛知県):2009/07/08(水) 21:50:45.23 ID:coVl50Mw
きじゃくせい
50 ニョイスミレ(長屋):2009/07/08(水) 22:10:17.75 ID:d10H/xZF
少数民族はおとなしくしてれば良いんだよ               アイヌもな
51 マーガレットタンポポ(岡山県):2009/07/08(水) 23:35:20.08 ID:sEkZZqcg
別のソースじゃ数千ものサイトが改竄されてるって書いてたけど。
某板でも意味不明なリンクが張られてたりしてgenoの新種かと思ってビクビクしてた所にこのニュースなんで心配なんだが。
52 プリムラ・フロンドーサ(埼玉県):2009/07/08(水) 23:58:21.63 ID:jRQcOVpI
1のリンクをクリックして解決策を実行しますみたいのクリックしちゃえばいいの?
保存してから実行でもいいんかな?XP IE7だけど
53 オウギカズラ(埼玉県):2009/07/09(木) 00:07:51.16 ID:SLKbxg0o
Vista厨がXP捨てろってうるさいから
すぐに終わっちゃったキャンペーンの時にAmazonでWindows7予約しました^^
54 サンダーソニア(関西地方):2009/07/09(木) 01:17:03.38 ID:qsKSsbn0
MSも言ってるがvistaの人も万が一の事を考えてXPと同様の対策(手動あるいはMSのfix it50287パッチをあてる)をした方がいいよ
まぁ、UACあるからこれ系統のものは基本的に問題じゃないけどな
55 タンポポ(catv?):2009/07/09(木) 01:43:24.92 ID:9ZMb4NO3
http://110.165.41.103:888/dir/go.jpg
               |
           /\
          /   \
           ̄ ̄ ̄ ̄                  _
                             _'´_ ミミ
                           ||  ひ` 3彡
                           ||   匸 イ、_
                           || ,イ:〈Y〉::::::l\
                           |レ' l:::::V:::::::::l  l
             ___               ( ,) l::::::l::::::::::l  l
         / ,,....,ヽ              |ト-' l;;;;;;l;;;;;;;;;;l__/
       彡c´,_、, ゞ'                 _ || _ |::::::t::::::::|ソ
   〈 ̄⌒)::く 、..,_.ノソ         ,,. -‐ '' ´ ,lニニl、_ ̄`` '' ─ --
   人 ヽ:::::ノy`,.<、   ,,. -‐ '' ´ ,,. -‐ '' ´ ̄ ̄  ̄`` '' ─ --
  /:::ヽ ヽ//:;:へ、 \'' ´ ,,. -‐ '' ´
  /:::::=ヽ◯=====(=ヘぅ==========  ○
 ヽ::::::::-‐ '' ´ ,. -‐ '' ´               ●
‐ '' ´ ,,. -‐ '' ´
‐ '' ´
Vista使いはXP使いを侮蔑しない。
それはWindowsを否定することであり、すなわち己を否定することである。
56 ねこやなぎ(アラバマ州):2009/07/09(木) 01:47:23.01 ID:gUJvyUJW
ノートン先生が久しぶりに怒った
57 サンダーソニア(関西地方):2009/07/09(木) 01:51:43.25 ID:qsKSsbn0
レス番飛んでると思ったら例のURLでも貼られたのかな
58 ねこやなぎ(アラバマ州):2009/07/09(木) 01:52:58.83 ID:gUJvyUJW
HTTP MS MPEG2TuneRequestControl ActiveX BOっていうのを遮断した
7RCだからどうでもいいけど
59 ロベリア(長屋):2009/07/09(木) 01:53:35.63 ID:nZmTMPU0
>>55
avira反応しなかったんだけどどうなるの
60 イモガタバミ(埼玉県):2009/07/09(木) 01:56:29.89 ID:TlYCrP9s
緊急に対処して欲しい問題ってくせに
自動アップデートはともかくカスタムにさえ無いのはどうして?
2ch見てなかったら知らないでそのままだったよ
61 プリムラ・ヒルスタ(埼玉県):2009/07/09(木) 02:04:00.78 ID:oCbg8qfq
全てのPCで自動更新オフにしてるからν速のこういうスレ助かるわぁ
自動更新にくるまであてないけどw
62 イモガタバミ(埼玉県):2009/07/09(木) 02:06:38.91 ID:TlYCrP9s
>>61
緊急問題みたいに言われてるから当てちゃったよ
63 サンダーソニア(関西地方):2009/07/09(木) 02:10:43.28 ID:qsKSsbn0
元々、必要のない機能だからXPの人は当てたほうがいい
vistaの人はどちらでも可
64 ウイキョウ(catv?):2009/07/09(木) 02:58:18.73 ID:SJXvRV4S
>>59
俺のArivaは反応したよ

Premiumだけど
65 ハハコグサ(神奈川県):2009/07/09(木) 04:46:21.89 ID:72tgbeRi
>>27
ブラウザーやら.netの更新ももうないわけで
これから対応ソフトも減って(もちろんアンチウィルスソフトなども)
実際は2014年まで安全に使用するは不可能だな
66 アマリリス(dion軍)
>>65
でも、VISTAの2012年よりはマシだよね