【Windows】11月の月例パッチ公開 深刻度は「緊急」、画像を読み込むだけで被害の恐れも

このエントリーをはてなブックマークに追加
1依頼257@試されるだいちっちφ ★
★11月の月例パッチは「Graphics Rendering Engineの脆弱性」などを修正
 深刻度は“緊急”、画像を読み込むだけで被害の恐れも

 マイクロソフトは11月9日、Windowsの「Graphics Rendering Engineの脆弱性」など
に関するセキュリティ修正プログラム(パッチ)「MS05-053」を1件公開した。深刻度は
“緊急”。Windows XP x64 Edition、Windows XP SP1/SP2、Windows 2000 SP4のほか、
64bit版を含むWindows Server 2003に影響がある。Windows UpdateやMicrosoft Update、
もしくは同社サイトのダウンロードセンターから入手できる。

 MS05-053は、「Graphics Rendering Engineの脆弱性」「Windowsメタファイルの脆弱性」
「拡張メタファイルの脆弱性」といった脆弱性を修正する。これらの脆弱性は、16bitの
Windowsメタファイル(WMF)形式と、WMF形式を拡張した32bitの拡張メタファイル(EMF)
形式の画像レンダリング処理に未チェックのバッファが存在するために発生する。悪用
されると、最悪の場合リモートから任意のコードを実行される可能性がある。

 Internet Explorerで悪意の画像を表示するWebサイトにアクセスした場合や、Outlook
もしくはOutlook Express 6で悪意の画像を表示するHTML形式のメールを表示した場合
に被害が発生するという。また、特殊な細工をした画像が埋め込まれたOffice文書や、
画像そのものを閲覧した場合、もしくはフォルダ内でプレビュー表示した場合にも被害が
発生する恐れがある。

インプレス
http://enterprise.watch.impress.co.jp/cda/security/2005/11/09/6562.html
2名無しさん@6周年:2005/11/10(木) 01:52:11 ID:vrRsm34G0
ニダ
3名無しさん@6周年:2005/11/10(木) 01:52:13 ID:sGWh9RCD0
ひえーーー
4名無しさん@6周年:2005/11/10(木) 01:52:29 ID:tH7sma/F0
ウィンダム
5名無しさん@6周年:2005/11/10(木) 01:52:43 ID:UJMDyz5a0
0
6名無しさん@6周年:2005/11/10(木) 01:53:07 ID:2U0cQ7sx0
gdi+か
7名無しさん@6周年:2005/11/10(木) 01:53:48 ID:WRPXgtuN0
おいおい!もしかして
win98SEの俺は
無敵?
8名無しさん@6周年:2005/11/10(木) 01:54:10 ID:loQ44sAj0
マカーには関係ないな
9名無しさん@6周年:2005/11/10(木) 01:55:07 ID:KDy2WSMD0
11月の月例パッチは、って雑誌の付録か
10名無しさん@6周年:2005/11/10(木) 01:55:37 ID:kTylwT340
つまりXPつかっている俺はどうしたらいいのか教えてくれ
11名無しさん@6周年:2005/11/10(木) 01:55:42 ID:VMntXdYf0
ってか、半年か1年ごとにパッチディスク量販店に配布しろ糞ゲイツが…
12名無しさん@6周年:2005/11/10(木) 01:56:50 ID:ouJ0ndOY0
ぜいじゃくせい
13名無しさん@6周年:2005/11/10(木) 01:57:14 ID:kGk8ft2E0
14名無しさん@6周年:2005/11/10(木) 01:58:23 ID:Pz0OBJ860
画像ファイル自体にウイルス入れられるって噂はマジだったのか(((( ;゚Д゚)))ガクガクブルブル
15名無しさん@6周年:2005/11/10(木) 01:58:42 ID:Fa1eQXos0
>>10
今すぐLANケーブル抜いて尻につっこめ
16名無しさん@6周年:2005/11/10(木) 01:59:06 ID:k6Nk+qKU0
バグが出るときって大抵なんちゃら"バッファ"が未チェックとか書いてあるけど、
バッファというものは設計段階で何処に何があるとか全部把握しといて出荷前に総点検とかできないの?

教えてプログラマーはん
17名無しさん@6周年:2005/11/10(木) 02:00:55 ID:ouJ0ndOY0
これはMSの陰謀なんだなー
常にパッチを公開してる
18名無しさん@6周年:2005/11/10(木) 02:01:35 ID:S+v3cKI30
>>16
無理
19名無しさん@6周年:2005/11/10(木) 02:03:16 ID:RNKa60d20
>>1 おいおい!>画像を読み込むだけで被害
じゃ無いだろ。

マウスオンしただけでも被害を受けるわけだろ!!!???
20名無しさん@6周年:2005/11/10(木) 02:03:59 ID:MpQwUHGk0
Windowsたたけば通とおもってるアホ
21名無しさん@6周年:2005/11/10(木) 02:07:27 ID:bdE1qRpo0
>>16
バッファ自体の場所はわかっているんだが、バッファにアクセスしようとして、
全く別の場所にアクセスしてしまうミスを犯すことがある。

これは、ポインタを使ってデータの場所のやり取りをする手法があるんだが、
開発時に使用する言語によってはポインタが間違った場所を指し示していても、
自動的にチェックが行われない。
開発時に人間がチェックしようにも、全てのパターンを確認するには
時間がかかりすぎて事実上不可能なんです。
22名無しさん@6周年:2005/11/10(木) 02:08:00 ID:wQV/tRTa0
windows 使ってるけど、IEは使ってないんだけど、どーなる??
23名無しさん@6周年:2005/11/10(木) 02:09:16 ID:g1vhBfJl0
>>20
そう思っているお前もアホ
24名無しさん@6周年:2005/11/10(木) 02:10:04 ID:oTcyhINT0
>>21
ぬるぽ
25名無しさん@6周年:2005/11/10(木) 02:10:24 ID:MxbE16tt0
俺らはなにすりゃいいの?
26名無しさん@6周年:2005/11/10(木) 02:10:35 ID:gHU5E8Qo0
うpdataしたけど
ノートンと競合してるっぽくて
すげー不安定な状態になった。。。。

ヽ(`Д´)ノウワァァン
27名無しさん@6周年:2005/11/10(木) 02:11:06 ID:y6mFhwmp0
またきじゃくせいか
28名無しさん@6周年:2005/11/10(木) 02:11:09 ID:Pz0OBJ860
>>22

>画像そのものを閲覧した場合、もしくはフォルダ内でプレビュー表示した場合にも被害が
>発生する恐れがある。

だそーだ
29名無しさん@6周年:2005/11/10(木) 02:11:11 ID:ouJ0ndOY0
>>25 おまえが新OS作れや
  使ってやるから
30名無しさん@6周年:2005/11/10(木) 02:11:39 ID:zGHh0Gv00
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
                        |
       ____.____    |
     |        |        |   |   ie/oeを
     |        | ∧_∧ |   |   窓から
     |        |( ´∀`)つ ミ |   投げ捨てろ
     |        |/ ⊃  ノ |   |
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |   ◎
31名無しさん@6周年:2005/11/10(木) 02:11:44 ID:loQ44sAj0
>>25
嵐が過ぎ去るのを
じっと待ってるのがいい
32名無しさん@6周年:2005/11/10(木) 02:12:30 ID:KS6v/ltj0
98SE最強。
33名無しさん@6周年:2005/11/10(木) 02:15:45 ID:n3Y8I7bb0
win98SE完全版の発売希望。
34名無しさん@6周年:2005/11/10(木) 02:17:24 ID:Y1tBc5HC0
うpでーとしようとしたら項目にSP2しかなかった
35名無しさん@6周年:2005/11/10(木) 02:18:44 ID:XyFZHihz0
カスタムでうpでーとしたらSP2の下に出たぞ
36名無しさん@6周年:2005/11/10(木) 02:27:30 ID:cl1SdrWe0
もうちょい早くパッチを出して欲しかったなあ。
37名無しさん@6周年:2005/11/10(木) 02:27:51 ID:3AG5Lkle0
>>16
ポインタが確保されたメモリ外にアクセスしちゃってるかどうかを毎回チェックしていると
安全ではあるがアクセスが遅くなる。Javaの配列なんかがそう。

ちなみにプログラム内部だけの閉じたIOには従来の高速な手法を、
外界との通信部分にだけアドレスのチェックを行うように書き換えるコンパイラなら既に存在している。
38名無しさん@6周年:2005/11/10(木) 02:32:25 ID:TepTfbGA0
PHSでダイヤルアップ接続してる漏れは、速度遅くど〜せフリーズ起こしてインスコ
できないので自動UPデートまで一切触らない。
たぶん、自動アップデートに降りてくるまであと2週間はかかるだろうな。
その間に、ある程度の不具合は解消されてる(はず)。
39名無しさん@6周年:2005/11/10(木) 02:40:16 ID:S4vhqjoB0
⊂⌒~⊃。Д。)⊃
40名無しさん@6周年:2005/11/10(木) 02:41:44 ID:k6OT14CG0
欠陥商品
41遊民 ◆Neet/FK0gU :2005/11/10(木) 02:47:41 ID:yt4r+wM60
また きじゃくせい か!
42名無しさん@6周年:2005/11/10(木) 02:51:45 ID:S4vhqjoB0
1件だけ、つうても、これってかなり怖い脆弱性だよな。
43名無しさん@6周年:2005/11/10(木) 02:51:55 ID:tfVIz80q0
またきょじゃくせいか
44名無しさん@6周年:2005/11/10(木) 02:53:00 ID:5wWf5oCY0
これで今年に入って何個めの「緊急」?
つか緊急なら月例とか言ってないでさっさと出してよ
45名無しさん@6周年:2005/11/10(木) 02:56:24 ID:laYa3lrC0
ぜいじゃく 脆弱
ひんじゃく 貧弱
きょじゃく 虚弱
きじゃく  着尺
きんじゃく 金弱
けじゃく  毛弱
46名無しさん@6周年:2005/11/10(木) 02:58:44 ID:tfVIz80q0
くじゃく 孔雀
47名無しさん@6周年:2005/11/10(木) 03:00:31 ID:XyFZHihz0
あまのじゃく 天の邪鬼
48名無しさん@6周年:2005/11/10(木) 03:02:20 ID:TepTfbGA0
>>42
ノートンの最新バージョンにしとけば大丈夫なような気がするけど?
インスコしてノートンと不適合を起こす可能性のあるうちは、無理に入れたくないし。
49名無しさん@6周年:2005/11/10(木) 03:04:38 ID:AcTW+PvQ0
今度は大丈夫か?
「緊急」って脅しておいて問題ないシステムに致命的な不具合を
発生させるのはもう勘弁してくれ
脆弱性にやられるよりパッチの不具合にやられる方が確率が断然高い
Windowsはインフラと言っていいほど普及しているんだから
責任もって仕事してくれ
まるでテロ行為だ
50名無しさん@6周年:2005/11/10(木) 03:04:48 ID:UxHLyNVs0
僕のMeたんも、全然効果がないのね♪

でも、相変わらず不機嫌。ツンデレなMeたん。
51名無しさん@6周年:2005/11/10(木) 03:05:59 ID:S+v3cKI30
Windowsはインフラと言っていいほど普及しているんだから


プゥッw
52名無しさん@6周年:2005/11/10(木) 03:09:22 ID:880K9Mpp0
はんぶんじゃく 范文雀
53名無しさん@6周年:2005/11/10(木) 03:13:37 ID:V7O4o+cx0
>>1
何コレ。
つまりどっかの悪意のあるHPに行って
画像を読み込んだら、そのHPの中の人に
PCをコントロールされるってことなの?
54名無しさん@6周年:2005/11/10(木) 03:14:08 ID:S+v3cKI30
いぇs
55名無しさん@6周年:2005/11/10(木) 03:17:29 ID:al2EWd4n0
98SEは脆弱性があっても放置されてるだけじゃないの?
56名無しさん@6周年:2005/11/10(木) 03:19:38 ID:5UsTtARy0
>>50
linuxぶちこめばいいいよと初心者のオレが申します
57名無しさん@6周年:2005/11/10(木) 03:31:26 ID:yTYubD6s0
起動していたらタスクトレイに更新情報がでたから更新した
58名無しさん@6周年:2005/11/10(木) 03:36:53 ID:QPplKVcc0
性器のXPではありません。 て表示されるんですけども・・
59名無しさん@6周年:2005/11/10(木) 03:40:56 ID:HJohNUsb0
一応Windows Updateしたけれど無駄なんだろうな…。
60名無しさん@6周年:2005/11/10(木) 03:41:18 ID:G9ybxVAy0
ちょっと前までは見るだけではウィルスに感染しません
というのFAQとかに当たり前に乗っていたがな
OS自体がバクっているようだとそういう常識も疑わしくなるな
MSもIEとかOEとかはどうでもいいから軽くて強いOS作ることに集中してくんねえかな
61名無しさん@6周年:2005/11/10(木) 03:42:00 ID:PAHwb7sp0
>>24
がっ
62名無しさん@6周年:2005/11/10(木) 03:54:43 ID:VVq3TdgE0
あんまり気にしなさんな。

最大のウィルスはWINDOWSなわけだ
63名無しさん@6周年:2005/11/10(木) 03:57:08 ID:WfVE62bS0
地球にとっては俺達がウィルスなんだよ!
64名無しさん@6周年:2005/11/10(木) 04:02:26 ID:+B3uMKTH0
そろそろWindowsもオープンソースにするべきだと思うんですよ
65名無しさん@6周年:2005/11/10(木) 04:04:14 ID:IS9o7xpj0
>>62
至言。

たぶんエロ画像で2ちゃんねら全員リモートされるなw
66名無しさん@6周年:2005/11/10(木) 04:06:21 ID:r0iORMaE0
>>32 >>33
まだ現役で使ってますが・・・もちろん、ネットOK。
ただ、10年前のマシン(当時の最高スペック)に入ってるから、動作が遅く予備機扱いだけどね。

MS-OFFICE pro入りで、PDF文書もつくれるので、それなりに重宝する。
67名無しさん@6周年:2005/11/10(木) 04:15:26 ID:NI7OvhFJO
起動後勝ってにプロセス開始cpu100% プロセス数150
泣いた

治ったけど仕事に差し障りでた
68名無しさん@6周年:2005/11/10(木) 04:23:00 ID:TepTfbGA0
>>67
以前、HDDがクラッシュする直前に全く同じ症状が出た。
最初の兆候出てから1週間であぼーんした。

修理に出して直したけど。それ、絶対にノーマル状態じゃ起きない現象だから注意して。
69名無しさん@6周年:2005/11/10(木) 04:29:51 ID:m7T0f6JP0
HTML形式は嫌がらせでしかない。重いしね。
停止すんのが常識だろ

HTML形式のメールは迷惑メールにすんぞ

IEは・・無差別にクリックしなきゃよかろ。
70名無しさん@6周年:2005/11/10(木) 06:13:38 ID:st5IFGDz0
それでエロ画像をダウンロードしても俺のチンコはダウンしたままなのか
71名無しさん@6周年:2005/11/10(木) 08:05:02 ID:3zxN0t9h0
またwindowsのきじゃく性(何故か変換できない)か!
72名無しさん@6周年:2005/11/10(木) 08:29:47 ID:h3OhVR8Z0
エクスプローラのプレビュー機能ってバグだらけだよな。

>>69
XPSP2のOEなら無条件テキスト形式受信にできるぞ。オススメ。
73名無しさん@6周年:2005/11/10(木) 14:51:32 ID:S+v3cKI30
IEも独自機能ばっかりおおくて
まともなURLでさえ、まともに認識しないあほブラウザだろ。
あんな糞ブラウザありがたがって使ってるやつは痴呆症
74名無しさん@6周年:2005/11/10(木) 15:08:57 ID:ZLF4mjTW0
ウインドウズがオープンソースだったら
いろいろな脆弱性を潰してからじゃないと、販売できなかっただろうから
最新技術を提供していくビジネスモデルとしては成り立たなかったかもしれないな
いまだにウインドウズ3.1の改良版売っていただろうし
リナックスとかも改良なんか全然進まなかっただろうし

マイクロソフトのビジネスとしてはやっぱり、大成功だな。
75名無しさん@6周年:2005/11/10(木) 15:57:17 ID:S7UOkoeG0
SP2にするとさ、グループウェア使うからFW外してるんで、
いちいちあの赤い盾が表示されるのがすごくイヤなんだけど。
76名無しさん@6周年:2005/11/10(木) 19:23:21 ID:+B3uMKTH0
>>75
フックプログラムでアイコンかえれ
77名無しさん@6周年:2005/11/10(木) 21:23:25 ID:S4vhqjoB0
_._
78名無しさん@6周年:2005/11/10(木) 21:26:39 ID:G3Mt9NHE0
これってAthlon64とかのNX機能が効いてりゃ元々問題ねーんじゃねぇの?
79名無しさん@6周年:2005/11/10(木) 21:26:51 ID:VNMFWhM30
さすがマイクロソフトは対応が早いな。
しかも、ボタン一発でアップデートできるからとても助かる。
80名無しさん@6周年:2005/11/10(木) 21:28:36 ID:W6g4rMzy0
このスレの統計

・すべてMSのせい    50%
・TRON使えよ        1%
・Linuxマンセー       5%
・実は作者         45%
81名無しさん@6周年:2005/11/10(木) 21:38:21 ID:/vwVdYNgO
>71
脆弱くらい読め
カス
82名無しさん@6周年:2005/11/10(木) 21:46:30 ID:NDwx1DrE0
83名無しさん@6周年:2005/11/10(木) 21:48:11 ID:/hKJEjPD0
84名無しさん@6周年:2005/11/10(木) 21:54:30 ID:qZshTMv60
>>4
ミクラスとアギラはどうした?
85名無しさん@6周年:2005/11/10(木) 21:59:15 ID:iJdFRakU0
>>20
信者キタ━━━━━━(゚∀゚)━━━━━━ !!
86名無しさん@6周年:2005/11/10(木) 22:09:41 ID:cH1dyMns0
オナニー覚えた猿みたいにゲームしてた学生時代は
Windowsから乗り換えるなんて考えられなかったが
社会人になってからはゲームなんぞしない。
よく考えたら自宅のはwindowsじゃなくてもいいんでは?
とか考え始めた今日この頃。
87名無しさん@6周年:2005/11/10(木) 22:32:31 ID:zm9tESHW0
>>8
> ナカーマ
>
88名無しさん@6周年:2005/11/10(木) 22:54:13 ID:KPTZjh3Y0
豆の木とジャク
89名無しさん@6周年:2005/11/10(木) 22:57:14 ID:Nr63vicW0
こんな欠陥OS、パッチ諸共雑誌のオマケで良くね?
90名無しさん@6周年:2005/11/10(木) 23:03:07 ID:b2Fcxj3A0
また、バッファオーバーランか
91名無しさん@6周年:2005/11/10(木) 23:04:19 ID:tSu+bdzs0
ふざけんなよ
これってウィンドウズアップデートのやつ?
92名無しさん@6周年:2005/11/10(木) 23:05:57 ID:69XbadlxO
>>4
ワラタ
93名無しさん@6周年:2005/11/10(木) 23:08:26 ID:tSu+bdzs0
すまん、俺にはなんのことか理解できないんだが
>>1のニュースが言ってる事は
アップデートしろって事なの?それともアップデートした修正ファイルが危ないからアップデートするなって事?
どっち?
94名無しさん@6周年:2005/11/10(木) 23:11:36 ID:S4vhqjoB0
>>93
アップデートしろ。
95名無しさん@6周年:2005/11/10(木) 23:14:07 ID:5wWf5oCY0
Winはユーザーの要望を聞いてあれもこれもと欲張ってポリシー無く作っていった結果
肥大化しきってもうどうしようも無くなっている感じがする。かといって今さらシンプル
路線に戻す訳にもいかず打つ手無しか。俺もフリーソフトを作っているが、ユーザーの
要望は無闇に取り入れないでノーということも時には必要だな
96名無しさん@6周年:2005/11/10(木) 23:32:10 ID:69XbadlxO
>>4がWindomとWindowsを間違えている件。
97名無しさん@6周年:2005/11/10(木) 23:44:18 ID:S4vhqjoB0
>>96
よーわからんけど、4はWin dumbのつもりで言っているのかも。

ところで、69 96だね
98名無しさん@6周年:2005/11/10(木) 23:52:30 ID:UWBaUbZn0
あのさ、昔、アメリカで東芝がソフトの欠陥を指摘されて、裁判で負けてdでもない額の賠償金を支払わされた事が有るよね?
で、MSのこういう度重なる“深刻”な“脆弱性”っていうのは、全く別もんなの?
それとも、単に東芝の弁護士がバカで“脆弱性”っていうキーワードを知らなかっただけなの?
教えて、(ry
99名無しさん@6周年:2005/11/10(木) 23:53:06 ID:69XbadlxO
シックスナインキタ━━(゚∀゚)━━!!!!
100名無しさん@6周年:2005/11/11(金) 00:31:34 ID:E6urh5Oz0
たかだかID2文字で何を騒いでいるの?
101名無しさん@6周年:2005/11/11(金) 00:32:42 ID:li77/3Ce0
2000 SP5リリースしやがれ。
102名無しさん@6周年:2005/11/11(金) 00:40:59 ID:X4Ai8+D40
Windows updateしたときに上げるスレ 22
http://pc8.2ch.net/test/read.cgi/win/1127099340/l50
103名無しさん@6周年:2005/11/11(金) 01:30:36 ID:cueSHyCl0
そんなのがあるんだ。
104名無しさん@6周年:2005/11/11(金) 03:01:58 ID:Me+wMJOY0
updateして再起動したらwin起動→即落ちを繰り返した。
しゃあないからOSインスコしなおした。
市ね、マイクロソフト。
105名無しさん@6周年:2005/11/11(金) 08:12:46 ID:ZpswHuNI0
>>104 まじで?
そういえばうちのパソコンもアップデートしてからずーっと調子悪かった事が
あったな。SP2入れたらなぜか直ったけど。
106名無しさん@6周年:2005/11/11(金) 20:45:56 ID:cueSHyCl0
WinXPはsp2でしか動作確認していないのかなあ。
107名無しさん@6周年
またきじゃくせいかよ