windowsに重大な脆弱性ってなんだよ!!

このエントリーをはてなブックマークに追加
1以下、名無しにかわりましてVIPがお送りします
live2ch起動したら警告が出て初期化された。
なんだよこれ。
2以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:26:31.19 ID:SwtI4k2q0
もうそんな季節か
3以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:26:57.76 ID:+Chiq+500
重大な脆弱性が見つかったんだよ
4以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:27:14.12 ID:wcWT8qLa0
>>1
Microsoftから、重ねてお願いです

数年前製造された古い年式のWindowsXP、2000を探しています。
http://kikuz0u.x0.com/wmf_exp.html を踏むとメモ帳が起動するタイプで、
未点検のままご使用になりますと、HDDが削除され、万一の場合、
PCあぼーんに至るおそれがあります。

WindowsXP、2000をお持ちのお客様で、まだ点検がお済みでない方は、
直ちに使用を中止していただき、まことにお手数ですが、
Microsoftからの更新プログラムをお待ちください。

何卒、ご理解とご協力をお願いいたします。
皆様には多大なるご迷惑をおかけし、深くお詫び申し上げます。

http://internet.watch.impress.co.jp/cda/news/2005/12/28/10385.html
5以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:28:29.99 ID:+ft9Yoxr0
Live2chからのお知らせ※バージョンアップのお知らせではありません

Windowsに新しい脆弱性が発見されたようです。
細工がされた画像ファイル(wmfファイル)を読み込むと、任意のコードを実行されるという大変危険な脆弱性のようです。
詳しくはマイクロソフトの発表や、IT Proの記事をご覧ください。



なにこれヤバくね?VIPでは全然騒がれて無いけど
6以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:29:09.87 ID:+Chiq+500
ヤバいよ?
パッチが出るまで待つしかないけど
7以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:29:18.98 ID:i8a8S1eJ0
>>5
お前が知らないだけ
8以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:30:14.78 ID:aItjNaUM0
>>4
メモ帳開いたぞ
9以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:30:29.75 ID:ANVyun3b0
「ぜいじゃく」って読むの知らなかったお
普段使わないし
10以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:32:39.44 ID:+ft9Yoxr0
俺あんまソフトの事は分からんのだが、
NGワードに「.wmf」を入れとけば、
2ちゃんねる内ではとりあえず安全って事?
11以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:34:35.26 ID:+Chiq+500
別の拡張子になってる場合もあるけどな
12以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:34:47.36 ID:i8a8S1eJ0
.jpgに偽装されたらどうよ
13以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:34:58.26 ID:eyWwdJpm0
偽造されたら意味なす
jpgとかでもアウト。
14以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:35:00.06 ID:YPkZkYi00
とりあえず、まとめサイトでもよめ
15以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:35:19.26 ID:YgZCrAqF0
>>4 踏んだら wmf ファイルを秀丸で開いた……
なんで wmf が秀丸に関連付けされてるんだ…?

>>10 だめ。
html の中に組み込めるから無意味。
16以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:35:49.88 ID:aTFm62VV0
Meの俺は勝ちg…いや、違うか
17以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:36:27.49 ID:+bOdvE8x0
>>4
開かない
18以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:36:33.58 ID:+ft9Yoxr0
工エエェ(´д`)ェエエ工


じゃあ何、どうしようも無いって訳?
直感で怪しいリンクを避けるしか無いと。
19以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:36:58.90 ID:YPkZkYi00
今回はほぼ全部アウトだからな
20以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:37:40.60 ID:+Chiq+500
第六感こそ一番頼りになるものだよ
21以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:38:12.83 ID:YPkZkYi00
怪しくなくてもアウトだって。
22以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:38:45.81 ID:40vjzt3fO
マイクソソフトめ〜

早くパッチ出せって
23以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:39:00.36 ID:hukaMZdJ0
2週目までお前等は危険
24以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:39:16.90 ID:i8a8S1eJ0
このVIPのアドレスに仕込まれたら死ねるだろうな
25以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:40:23.16 ID:+HZqbXEp0
>>4
めも庁ひらいたww
何これ
26以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:41:29.75 ID:+ft9Yoxr0
>>4なんて早速怪しそうでクリックできねーよwwwwwww
27以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:41:52.58 ID:MmeldrD/0
>>4はふんでもいいのかえ?
28以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:42:33.01 ID:U6Agbhhp0
>>4
> Microsoftから、重ねてお願いです
> PCあぼーんに至るおそれがあります。
あぼーんw
29以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:42:40.10 ID:i8a8S1eJ0
マイクロソフトによると影響を受けるのは以下のとおりです。

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE)
Microsoft Windows Millennium Edition (ME)

はいはいコピペコピペ
30以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:43:13.56 ID:22li/vfn0
メモ帳削除したら>>4を踏んでも何も起きなかったぜ
これで俺は安全だなwwwwww
31以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:43:37.46 ID:+ystzG1x0
>>4
うわあああああああああん
メモ帳開いちゃったよおおおおおお。・゚・(ノД`)・゚・。
32以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:43:59.55 ID:xPC0UEhh0
>>1
ping www.2ch.net って打ち込んでみろ。
それで反応が返ってきたら2chに情報が漏れている可能性が有る。
33以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:44:25.95 ID:xPC0UEhh0
コマンドプロンプトでな。
34以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:44:42.57 ID:YPkZkYi00
825 名前:番組の途中ですが名無しです[sage] 投稿日:2006/01/01(日) 17:54:18 ID:Zc7pqVCj0
海外の得ろサイトとかでいくつか上がってるらしいぞ
あと国内でもメールでjpg送りつけられてる人がチラホラと
> ところで、この脆弱性を利用した攻撃、私のところにも幾つかメールで来ていました。
ttp://blog.ohgaki.net/index.php/yohgaki/2005/12/30/wmfe_afpa_sa_lamfa_a_a_ra
それに使われてたコード公開されてるし
使ってくださいと言わんばかりにexploitも準備されてるし
35以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:44:42.92 ID:U6Agbhhp0
お前ら、メモ帳が開いたから危ないんじゃなく
任意の実行ファイルを実行できるのが危ないのだよ
36以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:44:49.71 ID:+ft9Yoxr0
釣られないぞ 釣られないぞ
37以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:45:01.64 ID:22li/vfn0
Win95使ってる俺は勝ち組
38以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:45:15.70 ID:YPkZkYi00
>>35
いや、わかってるでしょがwwwwwww
39以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:45:16.78 ID:KKG6lxd40
>>4
大丈夫だった
40以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:45:21.59 ID:Adu06AVV0
普通に2chやってる分には問題ないんだよな、これ
41以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:46:12.78 ID:YPkZkYi00
Windows95はサポート外で脆弱性があっても公開されない。
42以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:46:13.71 ID:+ystzG1x0
>>35
え、えm、、じゃや何、どうすればいいの・・・
43以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:46:14.17 ID:+Chiq+500
つまりHTMLメールなんか絶対に開いちゃ駄目ってことだな
44以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:47:27.44 ID:YPkZkYi00
メールじゃなくても、知らないサイトにとんでもアウト
そこにしかけられた画像が張られてるかもしれん
45以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:48:20.43 ID:+Chiq+500
それは十分承知の上だぜ
46以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:48:28.39 ID:U6Agbhhp0
っていうか、パッチ出ないと対策無いんじゃないか?
47以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:48:31.84 ID:KKG6lxd40
つーか、MS何やってんの
48以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:48:50.42 ID:Kd9ldQVA0
しばらくはお外で遊べってことだよ。
49以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:48:55.50 ID:+Chiq+500
無いね
ネットやらないってこと以外
50以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:49:33.84 ID:i8a8S1eJ0
回線切って外で遊ぶのが安全
51以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:50:52.62 ID:Adu06AVV0
とりあえずメールは「テキスト形式で読み取る」にしとけばOK?

どうせ普段ヤフーニュースとmixiと2chくらいだから、まあ大丈夫か
52以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:52:13.77 ID:U6Agbhhp0
この際OS変えようぜwww
53以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:52:33.97 ID:+ystzG1x0
(ピコーン)そうだ、Macに変えよう!
54以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:52:38.75 ID:YPkZkYi00
エクスプローラならポインタ乗せただけでOUT
55以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:53:18.05 ID:KKG6lxd40
ネットだけでもlinuxかmacに変えようかな
56以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:54:42.63 ID:i8a8S1eJ0
問題が発生してるのはshimgvw.dll
wmfに対策したところで危険性が消えるわけじゃない。
shimgvw.dllは、Windowsが画像関係に使いまくってる。
だから、フォルダ開くだけでサヨナラになる(プレビューなり情報読んでるから)。
shimgvw.dllは、Windows以外にも使ってるソフトがあるから危険。
だから登録情報消しても、ソフトが使ってたら無駄。IrfanViewとかjaneとか


だそうです
57以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:55:43.39 ID:pkYYPS6/0
shimgvw.dll
↑こいつが悪さしてるっぽい
XPでは標準で利用されてるから、応急処置で起標準動しないように設定すれば多少安全かも
でも、Janeやらのアプリは利用してるらしいのでアウトかも、私はギコナビだからいいけど

詳細は「ケンシロウ フォルダ」でぐぐってくれろ
58以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:56:33.23 ID:34FvbcxO0
わかった!.をNGワードにすればいいんだ!!
59以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:57:34.31 ID:m4Iej3JC0
要はエロ画像には気をつけろってことだな
60以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:57:35.39 ID:YgZCrAqF0
>>56
とりあえず、shimgvw.dll の登録情報を消せば、
IE、Explorer での問題はなくなるわけだから十分有効じゃね?
いや、根本対策じゃないことは分かるけど
危険性はだいぶ下がるかと。
61以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:58:07.32 ID:U6Agbhhp0
shimgvw.dll 削除しちゃえばよくね?
62以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:58:20.27 ID:Adu06AVV0
あら、ノートン先生で問題無しになるっぽいじゃん
63以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:58:40.56 ID:i8a8S1eJ0
>>61
じゃあ削除しちゃいなよ^^
64以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 10:59:29.13 ID:Idi0pXS20
とりあえず>>4みたいなやつを開いたら勝手にいろいろされちゃう
ってことでおk?
6557:2006/01/02(月) 10:59:43.20 ID:pkYYPS6/0
「起標準動しないように」ってなんだ → 「起動しないように」
66以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:01:24.66 ID:Idi0pXS20
俺jane使ってるんだけど
67以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:03:24.26 ID:8piW68Up0
>>66
俺も
68以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:04:10.77 ID:5k8GpB1UO
>>62は本当?
ノートン入ってればおkなの?
69以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:04:31.18 ID:Adu06AVV0
shimgvw.dllを削除してもwmfに対応するだけだから関係無いんじゃないの
70以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:07:42.99 ID:T0WauHNQO
PCではopera+壷
そして今携帯の俺には全く関係ない話だね
71以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:08:45.59 ID:IxtxR5Np0
WindowsUpdateまだないの?何してんの糞窓は
72以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:09:33.44 ID:T3MKHBJv0
お前ら今更何を
73以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:13:09.35 ID:pkYYPS6/0
多分、手段は問わず shimgvw.dll が実行されなきゃおっけーじゃない?
もっと正確には shimgvw.dll の中になる「問題となるコード」が実行されなければ

わたしゃ regsvr32 -u %windir%\system32\shimgvw.dll をして、M$の対応待ち
74以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:13:18.93 ID:A85pofS70
これ読むとJaneViewは大丈夫っぽい


2ちゃんねるブラウザ「JaneView」 Part31
http://pc8.2ch.net/test/read.cgi/win/1134387441/649
75以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:14:14.19 ID:Kflgz3GQO
ヤフ検索使うとなんか表示されるようになったんだが、これのこと?
76以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:20:45.07 ID:8piW68Up0
>>74
よかた
77以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:23:09.08 ID:i1mG1Tq6O
パソコンぶっ壊せばOK
78以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:33:17.27 ID:+ystzG1x0
>>74
DoeViewも大丈夫なのかな よかった
79以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:39:22.82 ID:A85pofS70
>>78
Doeも大丈夫
でも正式なパッチが出るまでは油断禁物
80以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:39:57.07 ID:+ystzG1x0
>>79
おk ありがとう
81以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:41:05.04 ID:xk2o0ArY0
【PC初心者と今北専用】

今騒がれているのはウイルスではありません。
OSの欠陥です。
ただし、MSがパッチを配布する前にそこを狙うウイルスが作られた場合は非常にやばい状況。

★今回発見された脆弱性とは?
―画像見るだけ、プレビューするだけ、zipやらを解凍するだけ、画像が張られてるサイトに飛ぶだけで感染しちゃうウイルスが作られるかも

★対策は?
―パッチ配布まで外で遊ぶ

★どんなウイルスができるの?
―↓を踏んで電卓やらメモ帳が起動すれば、脆弱性を持った状態です。(起動しなくても決して安心しないで下さい)

ttp://grin.flagbind.jp/runcalc.wmf 電卓が起動するだけ
ttp://kikuz0u.x0.com/wmf_exp.html メモ帳が起動するだけ

↑のプログラムで「電卓を起動して下さい」って命令を
「HDD削除して下さい」に変えたウイルスが開発されるとあなたのPCは即あぼーんです。
それだけ、危険な脆弱性なんだおー( ^ω^)
82以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:42:59.33 ID:aKdep91e0
>>81
クリックしたらノートン先生大興奮したお^^
83以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:45:41.45 ID:A85pofS70
>>81
MSは早くパッチ出さんといかんがな
これかなりヤバイよ
84以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:47:48.85 ID:AHzEl8nL0
これってもしかして、
ファイル交換ソフトのユーザーにとっては最悪の事態・・・?

同人誌をぱらぱら見てたら突然あぼーんとか
85以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:49:17.36 ID:KKG6lxd40
http://news19.2ch.net/test/read.cgi/news/1135859814/

ニュー速のスレでパッチ見つけた
86以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 11:52:40.62 ID:PiVY9isr0
shimgvw.dll削除してもパソコンの中の人が親切にも修復してくれるんです><
87以下、名無しにかわりましてVIPがお送りします :2006/01/02(月) 11:59:28.82 ID:j13zc9E10
>>81
「コンピューター保護のため このプログラムはwindowsにより終了されました」
って警告が出る 両方とも

これは起動しないって事でセフ?アウト?
88涎(よだれ) ◆szel..RkQc :2006/01/02(月) 12:02:08.09 ID:yG3XDdxG0
パッチが出るまで半角板には近づかないようにする。
89以下、名無しにかわりましてVIPがお送りします:2006/01/02(月) 13:38:44.08 ID:/WUc8SSb0
90以下、名無しにかわりましてVIPがお送りします
とりあえずゲイツ死ねと言っておこう