【Winny】「通信処理上の欠陥」 最悪パソコンが乗っ取られる IPAが削除呼びかけ

このエントリーをはてなブックマークに追加
347名無しさん@6周年:2006/04/24(月) 05:22:16 ID:z5+WUlzA0
MXの次はなんなんだ?Part262
http://tmp6.2ch.net/test/read.cgi/download/1142613933/899
348名無しさん@6周年:2006/04/24(月) 05:34:21 ID:IIF/WTL80
>>331
パワーポイントも高いし(安いほうか
アドビフォトショップも(安いほうか
秋葉で中国人から購入が1番安いかも(ウィルス無いし確実
大阪日本橋の海賊版ソフトは高すぎる(あれでは売れないぞ
大阪日本橋の海賊DVDは一枚1000円

マイクロソフトの製品が高すぎるからいけない
>>340
会社で管理するためには、ある程度の権限が必要
防衛庁を代表として官公庁では無理、ある程度の権限を与えないため。
この際、会計検査院直轄の監査組織を編成し強引に監査する権限を与える。
349名無しさん@6周年:2006/04/24(月) 05:36:59 ID:el1GEnKg0
>>347
それ古いでよ
現行でパッチ2種類ある
どっちでも回避可

ttp://winny.info/fileboard/files/img20060424023821.zip
ttp://www.uploda.org/uporg371731.zip.html

ただ穴みつかるたびにパッチでるとも限らんから
pに移行したほうが後々のためのような気もする
350名無しさん@6周年:2006/04/24(月) 05:50:24 ID:4oUvFOrs0
お前ら実社会じゃへたればっかのくせに
こういうことは宅間しいのなw
351名無しさん@6周年:2006/04/24(月) 05:52:44 ID:g6AYYNKyO
簡単なwinny退治手段だなw
352名無しさん@6周年:2006/04/24(月) 05:59:18 ID:Bkvawlx50
>>350
ネットウヨで、国家権力マンセーなくせに
こういうことになるとリベラルな反国家権力野郎に変身。
けっきょく、自分の既得権益守るのに必死なのは、
役人やマスコミとなんら変わることがない。
353名無しさん@6周年:2006/04/24(月) 05:59:20 ID:iS5sBpu+O
頭がパソコンに乗っ取られてるからどうでもいい
354名無しさん@6周年:2006/04/24(月) 06:02:00 ID:37fEPqe/0
ny使ってなくてもWINDOWS壊されたりのっとられたりするんだから同じ事
ゲイシ市ね!
355名無しさん@6周年:2006/04/24(月) 06:06:03 ID:iSbZIMh+O
こういうことに関して逞しいのは認めるわw
ブロードバンドを最大限に生かせるのは(というか死なせないのは)P2Pだからな。
356名無しさん@6周年:2006/04/24(月) 06:07:55 ID:nRAcOaFh0
エロは偉大なんだよ
357名無しさん@6周年:2006/04/24(月) 07:30:41 ID:eVvu3ujz0
http://www.eeye.com/html/research/advisories/AD20060421.html

We can pass a long string argument with some commands into a heap buffer.
There is no checking of the length of this input. Depending on the input,
this strcpy() will cause one of the following exploitable conditions:

(1) 0052290A mov dword ptr [edx],eax ; We can control both of EDX and EAX
(2) 00406011 call dword ptr [ebx+0ch] ; We can control EBX

In both cases, we confirmed the ability to execute our own code.
This is a common heap overflow vulnerability and can be exploited easily.

Credit:
Discovery: Yuji Ukai
Additional Research: Ryoji Kanai

>>337 winnypでは修正されて無い可能性が高いな
>>330 This vulnerability may allow a remote attacker to overwrite
heap memory with user-controlled data and execute arbitrary code
in the context of the user who executed the Winny. だってよ
358名無しさん@6周年:2006/04/24(月) 08:26:35 ID:el1GEnKg0
>>349
さらに両方バージョンうp

ttp://winny.info/fileboard/files/img20060424080105.zip
ttp://www.uploda.org/uporg371760.lzh.html

上のはコマンド単位で対策→別のコマンドが攻撃に使われたらアウト?
下はstrcpy自体を文字数制限して対策→制限文字数内で攻撃できたらアウト?
という感じかと
他にexploitが出てこないと検証しようもないわけだが
359名無しさん@6周年:2006/04/24(月) 08:31:57 ID:el1GEnKg0
>>358 説明上下逆だった orz
360名無しさん@6周年:2006/04/24(月) 10:03:06 ID:Z44c/81T0
欠陥がどうのこうのと言ったり、政府が使用しないようにと言ったりするよりも
法律で規制すればいいのにな。
例えば「政令で定めるP2Pソフトは使用を禁止し、厳格な罰則規定を設ける」と
いうようにすればよい。
361名無しさん@6周年:2006/04/24(月) 10:05:48 ID:rzUKfqMf0
>>345
それは バッファアンダーラン
362名無しさん@6周年:2006/04/24(月) 10:08:22 ID:rzUKfqMf0
このスレ、重複じゃないのかな。
【Winny】"回避策は「利用の中止」のみ" ウィニーにバッファオーバーフローの脆弱性★2
http://news19.2ch.net/test/read.cgi/newsplus/1145703772/
363名無しさん@6周年:2006/04/24(月) 10:16:15 ID:EipXpkJ+0
>>345
そりゃ、バッファーアンダーランだろう・・・と釣られてやる
364名無しさん@6周年:2006/04/24(月) 10:28:11 ID:LtFtYLNy0
http://www.tv-asahi.co.jp/ann/news/web/soci_news14.html?now=20060424091604_300k

Winnyが原因で皇太子夫妻がテロにあったらいいのに。
京都府警は初めて不当逮捕に気がつくよ。
365名無しさん@6周年:2006/04/24(月) 14:22:43 ID:qk75U4zj0
MXの次はなんなんだ?Part263
http://tmp6.2ch.net/test/read.cgi/download/1145802645/96

96 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/04/24(月) 06:20:13 ID:YdGeXuYJ0
ttp://www.uploda.org/uporg371760.lzh.html

漏れ用のver2パッチも置いとくか
[patchopt]
dllname=safeny.dll
とかwinny.iniの最後に書いとけば、バイナリいじらなくても読込先をかえられるようになってる
はず
おまけで、同様に mbox=0とか書いとけばメッセージボックスを出さなくなる
366名無しさん@6周年:2006/04/24(月) 14:34:17 ID:sVTQ8iwz0
素人集団IPAのITゴッコにはもう辟易ですな
連中にとってはWinny特需なんでしょうけど
所詮経済産業省の役人の天下り団体というか
367名無しさん@6周年:2006/04/24(月) 14:47:00 ID:/JNG/96z0
どんなソフトだって「最悪、致命的な不具合が発見され、パソコンが乗っ取られる可能性」はあるよな。
368名無しさん@6周年:2006/04/24(月) 16:15:33 ID:xQJDjLAQ0
>>367
有名なこれとかな。
ttp://fumika.jp/nikki/2004/03/acrobat51

Acrobatの7はアップデートやらなにやらうざいから未だに5.1のまま
使い続けてるよ
369名無しさん@6周年:2006/04/24(月) 16:24:37 ID:hjwAx1zc0
SafeNyでパッチ

http://tmp6.2ch.net/test/read.cgi/download/1142482808/427

427 名前:390 ◆1ZgwyiegQI 投稿日:2006/04/24(月) 16:18 ID:/SYct4Hu0
度々すみません。おもいきりハッシュ間違えてたのでもう一度

[tool] SafeNy_101a.zip P8syWM7zlO 41,769 ce5a1de5e0932fdfe2b19a59808d76ec
370名無しさん@6周年:2006/04/24(月) 18:28:48 ID:HJdH6egk0
つまり、これで問題が起きたら
京都府警察の責任ということだよね?

しかし、nyは行政や企業の不正を暴ける最高のツールだな。
371名無しさん@6周年:2006/04/24(月) 18:55:46 ID:pECYQ1jr0
オレ様サイコー!!の鵜飼ちゃんらしいご神託w

ttp://itpro.nikkeibp.co.jp/article/Watcher/20060424/236080/
372名無しさん@6周年:2006/04/24(月) 18:56:46 ID:Zozx/QkP0
もうShareに移行が進んでね?
nyには初心者さんとクラック使いのDOMしかいない気がする。
373名無しさん@6周年:2006/04/24(月) 19:06:51 ID:0L5eWWcG0
>>372
ダウソいってみー
374名無しさん@6周年:2006/04/24(月) 21:41:22 ID:yaUZu5pl0
そもそもこんなセキュリティーホールを突かなくとも
Winnyでウイルスなりトロイなりばらまけば、遥かに簡
単かつ多数に危害を加えれるわけで。。
375名無しさん@6周年:2006/04/24(月) 21:55:19 ID:BbQKQlvx0
このセキュリティホールのほうが、最悪の場合Winny起動してネットに
つないでいるだけでウイルスに感染するんだから、普通のウイルスばら撒くより
よっぽど深刻な状況になるべ。
普通のウイルスなら砂箱使っていれば防げる状況でも、この手の奴には意味ないし。

ま、ダウソ板を見ると、もう対策できてるみたいだけど。
376名無しさん@6周年:2006/04/24(月) 22:04:01 ID:pLMHST4M0
対策終了っと。

鳥って、セキュリティゴロ?
377名無しさん@6周年:2006/04/24(月) 22:16:17 ID:qk75U4zj0
まとめキター

といいつつ最新
246 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/04/24(月) 22:04:33 ID:TTMl70+q0    New!!
システムからws2_32.dllをわざわざコピーして来なくても使えるように改良してみた。
あと、パッチ適用メッセージの表示を最初の起動だけ表示するようにした。

まぁ、今更って気もするけどとりあえず。
このバージョンはwinny.iniをいじらないのでシンプルなのが好きな人はどうぞ。

ttp://www.uploda.org/uporg372129.zip.html
378名無しさん@6周年:2006/04/24(月) 23:47:33 ID:xQJDjLAQ0
ところでSAVとかのリアルタイム保護ってnet stopコマンドで止められるじゃない?
実際のところ大多数の人間が管理者権限でPC使用していると思うけど
exeなりbatなりクリックさせてウイルス対策ソフトを停止させてから感染させるような事って
難しいの?

もしそういうのできたらミスクリックガクブルなんだが
379名無しさん@6周年:2006/04/25(火) 00:02:35 ID:vUCrQQtX0
>>378 そういうマルウェアは結構あるよ。たとえば、山田オルタはsc.exeで
セキュリティ関連のサービスを停めようとする。
380惨事に遭いましょう:2006/04/25(火) 00:07:11 ID:OJONPNjw0
元々、「開発者」が邪な目的で『裏口』作ってたのがバレただけなんじゃね?



>>1の騒動の広がり見ていると、そんな気がしてきたw
381名無しさん@6周年:2006/04/25(火) 00:26:17 ID:j5vzaS+i0
騒動の原因はHDD容量がテラに達するからだろ
nyを葬って稼ぐ連中がいるってことなら、あの第一発見者を疑うね。

382名無しさん@6周年:2006/04/25(火) 00:37:41 ID:ANGME9YdP
葬って稼ぐってwwww。
383名無しさん@6周年:2006/04/25(火) 00:42:37 ID:P9fBSLeb0
ディスク増えたのってそんなに影響してる?よくわかんないけど。
384名無しさん@6周年:2006/04/25(火) 01:00:39 ID:j5vzaS+i0
容量と共に光の普及もだよ
Share使ってる奴らはDVDISOばかりだ
385名無しさん@6周年:2006/04/25(火) 01:09:21 ID:P9fBSLeb0
回線なら納得w
386名無しさん@6周年:2006/04/25(火) 01:29:13 ID:2GTMBZrb0
>>12
オレもそうオモタ
387名無しさん@6周年:2006/04/25(火) 02:00:31 ID:/ugRSbNx0
折れはrootをのっとられたことがある
地獄を見た
388名無しさん@6周年:2006/04/25(火) 02:05:24 ID:PI9C2lRj0
larkが何とかしてくれるんじゃね?
389名無しさん@6周年:2006/04/25(火) 02:16:31 ID:41MBQ3vA0
IPAもこんなフカシやって大丈夫かな。
話を誇張したっていずればれるんだし、その時に信頼を失うだけ。
WINNYについて何か言いたいのは分かるけど
無理やり早期警戒情報に引き付けて自分たちの存在感出そうとしてるのが
寒い感じ。
この程度のことしか考えたり、言えたりしないんだったら、日頃から偉そうなこと言わなきゃいいのに。
390名無しさん@6周年:2006/04/25(火) 02:53:20 ID:ngoyViJB0
警戒情報出すこと自体は問題はないのじゃないかね。
ユーザー数多くて作者がバージョンアップできないソフトという
位置付けだから使うなという警告を出すのはごく普通だと思う。
それ以外の意図も当然あっただろうけどね。

まあ結局補助のソフトや系列ソフトがバージョンアップして
問題を潰してしまったってのは皮肉な話だが。
391名無しさん@6周年:2006/04/25(火) 03:01:21 ID:HLVDlDIQ0
もう裁判所自身が超法規的処置として
金子自身にパッチを作らせるしかない
判決には影響を及ぼさないことを明言しといて
で うやむやになって無罪
392名無しさん@6周年:2006/04/25(火) 03:12:54 ID:l0WDIzL70
つか現状でも47氏を有罪にするのは殆ど不可能らしいけど。
393名無しさん@6周年:2006/04/25(火) 03:33:33 ID:JZEQqr7D0
京都府警の心境を取材してほしいなあ。
別に過ちを認めろとかじゃなくて、単純に今の状況をどう考えてるのか知りたい
394名無しさん@6周年:2006/04/25(火) 07:12:38 ID:1MBV6pMF0
なんも知らない人を含めた一般人に、一番単純で決定的な対策を呼びかけてるんなら別におかしくないだろ
ダウソ厨の屁理屈キモいよw
395名無しさん@6周年:2006/04/25(火) 09:11:59 ID:QZW134Od0
金子君の裁判って最高裁まで行くのかな
396名無しさん@6周年
>>394

「なんも知らない人を含めた一般人」は、Winnyなど使わないと思われ。
そういう人が聞きかじった知識と、決定的に足りないセキュリティ意識をもって
Winnyを使ったあげく、業務、個人情報を漏洩させて官公庁の中の人を
悩ませているのだったな。
だとしたら、まずは獅子身中のバグ潰しを終えてから、民に報ずるべきかと。
「一番単純で決定的な対策」は、回線切って首を・・・(ry