マイクロソフト、Windows XP/Server 2003の脆弱性対策ツールを緊急公開
1 :
菜の花(東日本) :
2009/07/08(水) 18:42:29.50 ID:roR6MphC BE:299020234-PLT(13015) ポイント特典 MS、Windows XP/Server 2003のIEに対するゼロデイ攻撃への対策ツールを公開
すでに広範囲で攻撃が確認されており、早急な対策が必要
(株)マイクロソフトは、7日に公表された“Microsoft Video ActiveX コントロール”の脆弱性への対策を行うツール
「Microsoft Fix it 50287」を公開した。
本脆弱性は、Windows XPおよびWindows Server 2003上ですべてのバージョンのIEに影響し、Webページのログイン画面を改ざんして
パスワードを盗み取るといった、本脆弱性を利用したゼロデイ攻撃がすでに広範囲で確認されている。
脆弱性の内容は、細工を施したActiveXオブジェクトをIEで表示させることで、ユーザーが気付かないうちに悪意あるプログラムが
ダウンロード・実行されてしまうというもの。本脆弱性の詳しい内容については、下記リンクにあるINTERNET Watchの記事が詳しいので
参考にしてほしい。
対策は簡単で、同社が公開する対策ツール「Microsoft Fix it 50287」をインストールするだけよい。
Windows XP/Server 2003のユーザーはすぐに対策を講じよう。
なお、Windows Vista/Server 2008には本脆弱性の影響はないが、念のため同じ対策を講じることが推奨されている。
Microsoft Fix it 50287
http://support.microsoft.com/kb/972890 【特別企画】Video ActiveXコントロールのゼロデイ脆弱性に対応する(INTERNET Watch)
http://internet.watch.impress.co.jp/docs/special/20090708_300654.html ソース
http://www.forest.impress.co.jp/docs/news/20090708_300740.html
2 :
ムラサキサギゴケ(埼玉県) :2009/07/08(水) 18:43:01.79 ID:yRsHGZjq
情弱性対策ツールに見えた
3 :
ムラサキナズナ(東京都) :2009/07/08(水) 18:43:15.41 ID:qtz9Wkvr
虚弱すぐる
4 :
アマリリス(アラバマ州) :2009/07/08(水) 18:43:35.76 ID:bIFwDloz
xp捨てろよ
5 :
リナリア アルピナ(長屋) :2009/07/08(水) 18:43:51.09 ID:eg2lragC
職に就いた日数はゼロデイ!
6 :
ラナンキュラス(東京都) :2009/07/08(水) 18:44:03.99 ID:6SsKkGsa
xp厨はいい加減死ねよ
7 :
ヒマラヤユキノシタ(関西・北陸) :2009/07/08(水) 18:44:44.99 ID:7urgu7CZ
XPだけなら放置されてたんだろうなぁ
8 :
マンサク(大阪府) :2009/07/08(水) 18:44:58.93 ID:luJpCXZn
自動うpデートは?
自動じゃない
10 :
藤(大阪府) :2009/07/08(水) 18:46:39.46 ID:vkoY2TyH
お試し版のCDもらって そのままどっかに放置してたのを思い出した
12 :
オオニワゼキショウ(栃木県) :2009/07/08(水) 18:48:34.06 ID:DZDADz/V
>>6 でもVistaよりXPのサポート期間の方が長いと言う罠
15 :
ムラサキサギゴケ(埼玉県) :2009/07/08(水) 18:52:29.46 ID:yRsHGZjq
16 :
トベラ(埼玉県) :2009/07/08(水) 18:52:48.31 ID:EspXAfWe
またぜいじゃくせいか
XP→7で何の問題もないしな
18 :
マンサク(埼玉県) :2009/07/08(水) 18:56:22.78 ID:EHqwxk/w
ちょっと待て これは本当に対策ツールなのだろうか?
19 :
フイリゲンジスミレ(青森県) :2009/07/08(水) 18:58:18.23 ID:uDbrylyA
どうせXP厨はvistaに乗り換えてもUAC切る情弱なんだから脆弱性なんて考えなくていいだろ
Windows7まで果報は寝て待て 急いてはVistaをつかまされる
Firefox使ってる人間には関係のない話なの
22 :
オオニワゼキショウ(栃木県) :2009/07/08(水) 18:59:32.21 ID:DZDADz/V
23 :
ミヤマアズマギク(大阪府) :2009/07/08(水) 19:00:59.46 ID:eohgcEWI
2000は?
25 :
オオニワゼキショウ(栃木県) :2009/07/08(水) 19:06:12.83 ID:DZDADz/V
26 :
シラネアオイ(dion軍) :2009/07/08(水) 19:07:11.98 ID:yRTlwmeb
27 :
ミヤマヨメナ(長野県) :2009/07/08(水) 19:09:14.03 ID:l+g2ThHj
>>26 サービスパックの提供などはもうされない
脆弱性の対応は2014年までやるけど
28 :
シラネアオイ(dion軍) :2009/07/08(水) 19:11:46.48 ID:yRTlwmeb
なるほど
29 :
オオニワゼキショウ(栃木県) :2009/07/08(水) 19:12:58.70 ID:DZDADz/V
>>22 あ・・
自己修正だけど
2012年までは
Home Basic と Home Premiumね。
ビジネスやらは2017年までの延長が決定している。
30 :
シナノナデシコ(アラバマ州) :2009/07/08(水) 19:17:00.99 ID:KdfyOzLv
メインストリームサポートとセキュリティアップデートを混同してる奴結構いるよなぁ
31 :
ムラサキサギゴケ(埼玉県) :2009/07/08(水) 19:20:42.65 ID:yRsHGZjq
>>26 サポート期限にはメインストリームサポートと延長フェイズっていう基本的業務用のサポート期限があって
延長フェイズ中はめちゃくちゃ影響がありそうな脆弱性だけ無償でパッチを公開で
それ以外は有料でのサポート対応になる
XPはメインストリームサポートは終了して延長フェイズ中
Vistaは今のところメインストリームサポートが2012年4月10日で
延長フェイズはメインストリームサポート終了から5年か次の次の製品が出てから2年間の長いほう
Homeなんとかは今のところ延長フェイズの対象にはしないって言ってて
XP Homeはビジネス向けのエディションじゃないけど、後になって特例的にお情けで対象にしたから
延長フェイズまで含めた期限はVista Homeなんとかの方がXP Homeより今のところ短い
ν速のレベルなんてそんなもんだ
33 :
オオニワゼキショウ(栃木県) :2009/07/08(水) 19:21:19.69 ID:DZDADz/V
混同してる人が居るそうなので、 Vista(Homeシリーズ)はセキュリティアップデートも2012年で終了する予定です。 XPはメインストリームは終了したけど、 セキュリティアップデートは2014年まで続くことが決定しています(当然Homeも)。
34 :
ハボタン(広島県) :2009/07/08(水) 19:24:04.29 ID:boywPCmA
WindowsUpdateサーバー死んでる?
35 :
ねこやなぎ(和歌山県) :2009/07/08(水) 19:30:07.33 ID:DiaxilMC
持ってて良かったCentOS
36 :
アズマギク(静岡県) :2009/07/08(水) 19:31:37.22 ID:/Bz3fsrg
VistaもXPのように延長されるって発想になんでならないのかな
>>36 XPはVistaが出るまでが長くて、しかもHomeが企業に普及しすぎたため
仕方なくHomeも延長サポート付いたけど、予定通りのペースで7が出るVistaが延長されるかは…
けど、Homeでも7が出てから5年くらいまでは延長サポートあるべきだよな。
38 :
オオニワゼキショウ(栃木県) :2009/07/08(水) 19:35:42.45 ID:DZDADz/V
Meの無償サポートはきっちり3年で終わりました。 限定的に+3年有償サポートがありましたけど。
XPから7RCに変えたら、あまりにもユーザー・インターフェイスが変わりすぎててワロタ まるでwinからMacOSに変えたのかと思ったぐらいだ、おまいらも早く慣れといたほうが良いぞ。
41 :
サトザクラ(山形県) :2009/07/08(水) 19:51:31.42 ID:m2Z+ZRmM
Vista→7アップグレード権で、PCを新規で買うときにXPを選ぶ理由から、 サポート期間うんぬんの問題は外れたからな。 業務で必要かUMPC買う時以外、XPを買うことはもう無いだろ。
42 :
クンシラン(東日本) :2009/07/08(水) 19:52:48.90 ID:pUFdJH+8
43 :
ヒメスミレ(東京都) :2009/07/08(水) 19:56:05.69 ID:1LTSndVb
なんだactiveXか。 IEでそんなもん切ってるわ。 と思ったけど、ハンゲのログインの時だけ使ってたwオワタw
44 :
サトザクラ(山形県) :2009/07/08(水) 19:56:47.23 ID:m2Z+ZRmM
>>42 Vista Businessモデル買ってダウングレード、だと思う。
45 :
クンシラン(東日本) :2009/07/08(水) 20:06:59.70 ID:pUFdJH+8
OSだけ購入できんのか・・・。
46 :
サルトリイバラ(神奈川県) :2009/07/08(水) 20:12:37.57 ID:gwhC7iDX
7RCで快適なんでこのまま7買いますね
47 :
サトザクラ(山形県) :2009/07/08(水) 20:33:06.11 ID:m2Z+ZRmM
>>45 DSPならまだ在庫あるが…Genoだけどw
http: //www.geno-web.jp/ShopCategory/s0601_n1.html
でも、今になって一般用途でわざわざXP買うことは、無いと思う。
48 :
アマナ(dion軍) :2009/07/08(水) 20:52:12.54 ID:nNmdmRGK
>>31 後から出した製品の方がサポート短いとか詐欺じゃん
49 :
ニリンソウ(愛知県) :2009/07/08(水) 21:50:45.23 ID:coVl50Mw
きじゃくせい
少数民族はおとなしくしてれば良いんだよ アイヌもな
51 :
マーガレットタンポポ(岡山県) :2009/07/08(水) 23:35:20.08 ID:sEkZZqcg
別のソースじゃ数千ものサイトが改竄されてるって書いてたけど。 某板でも意味不明なリンクが張られてたりしてgenoの新種かと思ってビクビクしてた所にこのニュースなんで心配なんだが。
1のリンクをクリックして解決策を実行しますみたいのクリックしちゃえばいいの? 保存してから実行でもいいんかな?XP IE7だけど
Vista厨がXP捨てろってうるさいから すぐに終わっちゃったキャンペーンの時にAmazonでWindows7予約しました^^
MSも言ってるがvistaの人も万が一の事を考えてXPと同様の対策(手動あるいはMSのfix it50287パッチをあてる)をした方がいいよ まぁ、UACあるからこれ系統のものは基本的に問題じゃないけどな
55 :
タンポポ(catv?) :2009/07/09(木) 01:43:24.92 ID:9ZMb4NO3
http://110.165.41.103:888/dir/go.jpg |
/\
/ \
 ̄ ̄ ̄ ̄ _
_'´_ ミミ
|| ひ` 3彡
|| 匸 イ、_
|| ,イ:〈Y〉::::::l\
|レ' l:::::V:::::::::l l
___ ( ,) l::::::l::::::::::l l
/ ,,....,ヽ |ト-' l;;;;;;l;;;;;;;;;;l__/
彡c´,_、, ゞ' _ || _ |::::::t::::::::|ソ
〈 ̄⌒)::く 、..,_.ノソ ,,. -‐ '' ´ ,lニニl、_ ̄`` '' ─ --
人 ヽ:::::ノy`,.<、 ,,. -‐ '' ´ ,,. -‐ '' ´ ̄ ̄  ̄`` '' ─ --
/:::ヽ ヽ//:;:へ、 \'' ´ ,,. -‐ '' ´
/:::::=ヽ◯=====(=ヘぅ========== ○
ヽ::::::::-‐ '' ´ ,. -‐ '' ´ ●
‐ '' ´ ,,. -‐ '' ´
‐ '' ´
Vista使いはXP使いを侮蔑しない。
それはWindowsを否定することであり、すなわち己を否定することである。
ノートン先生が久しぶりに怒った
レス番飛んでると思ったら例のURLでも貼られたのかな
HTTP MS MPEG2TuneRequestControl ActiveX BOっていうのを遮断した 7RCだからどうでもいいけど
59 :
ロベリア(長屋) :2009/07/09(木) 01:53:35.63 ID:nZmTMPU0
>>55 avira反応しなかったんだけどどうなるの
緊急に対処して欲しい問題ってくせに 自動アップデートはともかくカスタムにさえ無いのはどうして? 2ch見てなかったら知らないでそのままだったよ
全てのPCで自動更新オフにしてるからν速のこういうスレ助かるわぁ 自動更新にくるまであてないけどw
>>61 緊急問題みたいに言われてるから当てちゃったよ
元々、必要のない機能だからXPの人は当てたほうがいい vistaの人はどちらでも可
64 :
ウイキョウ(catv?) :2009/07/09(木) 02:58:18.73 ID:SJXvRV4S
>>59 俺のArivaは反応したよ
Premiumだけど
>>27 ブラウザーやら.netの更新ももうないわけで
これから対応ソフトも減って(もちろんアンチウィルスソフトなども)
実際は2014年まで安全に使用するは不可能だな
66 :
アマリリス(dion軍) :
2009/07/09(木) 05:49:26.73 ID:+yw6kqnx >>65 でも、VISTAの2012年よりはマシだよね