【社会】Windowsのショートカット脆弱性を悪用する「Stuxnet」を各社が警告…全バージョン
Windowsのショートカットファイル(.lnkファイル)に存在する脆弱性を悪用した攻撃が
既に出回っているとして、セキュリティベンダー各社が注意を呼びかけている。
脆弱性は、Windowsがショートカットファイルを処理する際に問題があり、特別に
細工されたショートカットファイルのアイコンが表示されるタイミングで、
任意のコードを実行させられる危険があるというもの。現在、マイクロソフトが
サポートしている全てのOS(Windows 7/Vista/XPおよび
Windows Server 2008 R2/2008/2003)に影響があり、
マイクロソフトがセキュリティアドバイザリを公開している。
*+*+ Internet Watch 2010/07/20[20:13:09] +*+*
http://internet.watch.impress.co.jp/docs/news/20100720_381967.html
2 :
名無しさん@十一周年 :2010/07/20(火) 20:13:53 ID:7440TGmb0
あらまあどうしましょ
3 :
名無しさん@十一周年 :2010/07/20(火) 20:13:56 ID:sGHyo+X90
2kなら問題なしということですか
>>3 サポート外だからシラネーヨということだろな
6 :
名無しさん@十一周年 :2010/07/20(火) 20:15:37 ID:Dp1zbmi20
き・・・脆弱性・・・
も・・・脆弱性・・・
ぜ・・・弱酸性・・・
い・・・脆弱性・・・
い・・・鰯・・・
11 :
名無しさん@十周年 :2010/07/20(火) 20:17:53 ID:YiLjd2aH0
win98はセーフか
Meもセーフ
13 :
名無しさん@十一周年 :2010/07/20(火) 20:19:01 ID:9QYqfJ+k0
アホすぎだろ >マイクロソフト
14 :
名無しさん@十一周年 :2010/07/20(火) 20:19:14 ID:Nus/SDhz0
2k使ってる俺には関係のないことだな
お…雄臭ぇ
16 :
名無しさん@十一周年 :2010/07/20(火) 20:20:01 ID:lhe7QYOb0
き・・・?、脆弱性・・・
17 :
名無しさん@十一周年 :2010/07/20(火) 20:20:34 ID:BDY/IgAg0
これってゼロデイ脆弱性関係か。 パッチ出る以前に晒したgoogleのチンピラ、罪重いな
18 :
名無しさん@十一周年 :2010/07/20(火) 20:20:43 ID:PJep4V7u0
アップルならなかったことにされるので気持ち的には安心。
19 :
名無しさん@十一周年 :2010/07/20(火) 20:20:45 ID:4DVcmV510
DOS3.1使ってる俺には関係のないことだな
vulner・・・脆弱性
きじゃくせいで変換できないぞ、ウィルスのせいか?
22 :
名無しさん@十一周年 :2010/07/20(火) 20:25:54 ID:t1VNaKlG0
結局、何がどうなるん? 初心者の俺にもわかるように具体的に誰か説明して
23 :
名無しさん@十一周年 :2010/07/20(火) 20:26:49 ID:ZCGIzLuoO
海外の エロサイト の日本物ダウンロード しまくってんだけど 大丈夫かなあ? 観音様を いっぱい 拝みましたけど
24 :
名無しさん@十一周年 :2010/07/20(火) 20:28:18 ID:uJ00Wi2G0
XP SP4 作ってよ・・・
25 :
名無しさん@十一周年 :2010/07/20(火) 20:28:48 ID:fs5NqYZ60
あれWindows7ってセキュリティ最強じゃなかったんかい
26 :
名無しさん@十一周年 :2010/07/20(火) 20:30:04 ID:IoqaY4vj0
さすがMeたん。なんともないぜ!
>>25 7が最強かどうかは知らんけど
(ゾフィのほうが上じゃねえかと思う)
最強と無敵、不敗とは違う
28 :
名無しさん@十一周年 :2010/07/20(火) 20:31:03 ID:3UbLZubG0
>>18 ∧∧
ヽ(・ω・)/ ズコー
\(.\ ノ
、ハ,,、  ̄
 ̄
いいからしゃぶれ
c:\Program Files\wmplayer.exe
.lnkファイルを、開くプログラムと関連付けるとWindowsがぶっ壊れるんだよなw 難儀したわ。マイクソ氏ねと思ったwww
> セキュリティアドバイザリを公開 つまりどーゆーこと?
33 :
名無しさん@十一周年 :2010/07/20(火) 20:35:42 ID:bqmlVDCG0
34 :
名無しさん@十一周年 :2010/07/20(火) 20:36:57 ID:ltjmy93s0
こんにちは、セキュリティーアドバイザーのゲイツです てこと
35 :
名無しさん@十一周年 :2010/07/20(火) 20:37:28 ID:SVAm3OrS0
>>21 センター国語183/200点の漏れが解説すると
きじゃくせいではなく『ぜいじゃくせい』だ
2000の俺には死角はなかった。
37 :
名無しさん@十周年 :2010/07/20(火) 20:38:52 ID:YiLjd2aH0
NT3.51は最強ってことか
Linuxでよかった
40 :
名無しさん@十一周年 :2010/07/20(火) 20:43:24 ID:BDY/IgAg0
これからはJustWindowの時代だな ふっ
42 :
名無しさん@十一周年 :2010/07/20(火) 20:43:47 ID:kfTD82480
いまだに2000使っている俺カコイイ自慢がウザイ さっさと回線切ってしね ウイルスばら撒くなアホが
>>31 一回やったことあるわあ
復元かけて事なきを得たけど・・・
45 :
名無しさん@十一周年 :2010/07/20(火) 20:47:09 ID:dceMag5X0
全パソコン買い換えることなんてできない だから2000使い続けるしかないんだ すまない
超漢字の俺には死角はなかった
>>19 DOS3.1でインターネットに接続できているのか
ああ、そうか2000サポート終わったんだっけ
何だかんだ言ってテレホが懐かしい
センター国語183/200点の.......まで読んだ
53 :
名無しさん@十一周年 :2010/07/20(火) 21:03:29 ID:tFBbIvFp0
. ヘ○ヘ ! _、_ n |∧ ( ,_ノ`)( E) / | ̄ ̄ ̄| . | ̄ ̄ ̄| |.XPSP | . ( ^ω^)| .2000. | | | | ̄ ̄ ̄. | | | | 98SE |.. ウッウー | | . (´ー`)| | ( ゚д゚) | | (・∀・)| ̄ ̄ ̄ | | ̄ ̄ ̄.... |  ̄ ̄ ̄ 98 | |XP無印. | 95 | | | | | | 人 | | | (. ) | | |ヽ( ゚Д゚)ノ ウンコー | orz |  ̄ ̄ ̄ ̄  ̄ ̄ ̄ Vista Me
54 :
名無しさん@十一周年 :2010/07/20(火) 21:04:56 ID:wg5PH04dP
五飛、教えてくれ 俺たちはあと何回ゲイツに振り回されればいい…
インド、インドネシア、イラン これらに共通する敵国ってどこだろな?
マイクロソフトとしては2000のサポートが終わった後でホッとしているだろうな。
57 :
名無しさん@十一周年 :2010/07/20(火) 21:11:27 ID:xNFn+StY0
2kとXPSP2もアップデートしてくれ!
うおおおお ショートカット大好き♪
それでも俺は2000を使う お金かかるから。
60 :
名無しさん@十一周年 :2010/07/20(火) 21:21:11 ID:lJdRG0Y30
ムカついて画面殴りまくったのでよく読めんな・・ 打ててるかな?これ。 ウイルスの件か・・パソコンを労わろう。
これってネット巡回してるだけでも被害にあう可能性ある? それともzipとかDLしてその中になければ大丈夫?
>>35 その程度の点数では、このスレの住人以下だぜw
63 :
名無しさん@十一周年 :2010/07/20(火) 21:33:08 ID:ALBMMCdn0
年をとると新しいものに対応できなくなるのかね XPならともかく、今更2000とかさ しかも「2k」と言ってるのキモ過ぎ
リンク元のアイコンを探して表示するだけの処理に脆弱性を仕込めるマイクロソフトってすげー
>>61 ネット上なら大丈夫。元々lnkは使えないし機能しない。
もっぱらメールとかでzipもらって展開した場合に感染する。
>>41 JustWindow使うくらいなら、OS/2使うわw
ms-dos/v6.2 の俺に死角はない
68 :
名無しさん@十一周年 :2010/07/20(火) 21:59:38 ID:81ptWw9U0
70 :
名無しさん@十一周年 :2010/07/20(火) 23:08:53 ID:MSrwMxjn0
>>1 続き
この脆弱性を悪用する攻撃としては、セキュリティベンダー各社が「Stuxnet」と命名したマルウェアが既に出回っていることが確認されている。
米Symantecや米Microsoftの調査によれば、Stuxnetは現時点でインド、インドネシア、イランなどで多く検出されているという。
また、Stuxnetは、インフラ設備の監視などに用いられるSCADAシステムへのアクセスを試みるなど多くの異なる機能が含まれるほか、
ルートキットのコンポーネントも含まれているという特徴がある。ルートキットの仕組みとしては、
Stuxnetは起動すると自身を「iexplore.exe」に埋め込み、「.lnk」で終わる全てのファイルと、
「~WTR」で始まって「.tmp」で終わる全てのファイルを隠すことで、マルウェアが発見されることを防ごうとする狙いがある。
マルウェア感染経路としては、主にUSBメモリーなどのリムーバブルメディアを経由するものが考えられる。
USBメモリーを媒介とするマルウェアは、以前は「Autorun.inf」による自動実行を利用するものが流行したが、
Stuxnetはユーザーがドライブを開いてアイコンが表示されたタイミングでマルウェアが起動するため、より警戒が必要となっている。
Stuxnetに対して、Symantecでは「W32.Stuxnet」、Trend Microでは「WORM_STUXNET」、Microsoftでは「Win32/Stuxnet」といった名称で、
セキュリティ対策ソフトでの検知に対応している。
ただし、今後Stuxnetの亜種などが発生した場合には、パターンファイルの更新が間に合わないことも考えられる。
マイクロソフトでは、この脆弱性の修正パッチを提供するまでの回避策として、
レジストリの変更によりショートカットのアイコン表示を無効にする方法と、
WebClientサービス(WebDAV)を無効にする方法を挙げている。
ショートカットのアイコン表示を無効にした場合、すべてのショートカットは空白のアイコンとなる。
また、WebClientサービスの無効化は、USBメモリーだけでなくWebDAV経由での攻撃を防ぐものだが、
この回避策を実施した場合にはWebDAV共有は利用できなくなる。
URL
マイクロソフト セキュリティアドバイザリ(2286198)
http://www.microsoft.com/japan/technet/security/advisory/2286198.mspx
71 :
名無しさん@十一周年 :2010/07/20(火) 23:12:11 ID:jhBhMsVD0
きよわせい
ほしゅほしゅ
つまりどういうことです?
ついにN88ディスクBASICの時代が来るのか
PC-6001の俺には死角がないな
結構な問題なのにスレが伸びないな
またこれでWebDAVを使ってくれる人が居なくなる
79 :
名無しさん@十一周年 :2010/07/20(火) 23:50:02 ID:UIS9OUJW0
>>76 ひよっこめw
CP/Mユーザーの私から見れば、お前など敵ではないw
「μソフト?あんなもん飾りです、エロイ人には(ry」
俺はショートカット作るのは怖いから、代わりにエイリアスファイル作ってる
OS/2使ってるから大丈夫 OS/2だとシャドーっていうんだよ
次から次へと・・・勘弁してくれ
Winのウィルスを作成しているのはApple社員
今回の場合は、不用意に「フォルダを共有」している奴のPCもやばいね。 不用意なアホの共有フォルダを見つけて、ウィルス.lnkをその共有フォルダにコッソリと置くだけで 感染するんじゃね? 普通のお前らは共有フォルダなんて使ってないだろうけど 家庭内LANとかやってると便利なもんだから、つい使ってしまう。 ちょいと設定を見直しておこう。 「NAS」なんてな類のデバイスも要注意だ。 そういや、昔、あえて共有フォルダを公開しておいて ハカー気取りのガキにアクセスさせてたなあww そいつら、フォルダに置いてたニセモノのphotoshop.exeを持っていったりしてさww 俺はその様子を見て笑ってたww
Win2kのサポート打ち切った直後にこういうの公開って、ワザとだろ? 買い換えて貰えると思ってんのかね
つまり デスクトップに本体をインスコして直接叩けという訳か…
2kの脆弱性って今どれくらい溜まってるんだろ 知らずに使ってる奴が憐れだ
ちょっと何言ってるかわからないですね
89 :
名無しさん@十一周年 :2010/07/21(水) 09:03:20 ID:mPNV5M/+0
ネットで拾ったショートカットファイルを無闇にクリックするなってことだろ クリックした瞬間に悪意のあるコードが実行される USBメモリも気をつけないとな
バグじゃない、機能なんだお。おっ。
91 :
名無しさん@十一周年 :2010/07/21(水) 09:12:14 ID:bAnx1RrF0
>>89 zipの中にlnkファイルいれとくだけで展開した瞬間感染する
>>87 さすがにそんな奴は滅多にいねーだろ。
むしろ2kとかNTをいまだに使ってるのって、スタンドアロン環境だがソフトの制約
で乗り換えられないってパターンだろ。
金だせば解決するんだろうが、その金が惜しいてのも含めて。
94 :
名無しさん@十一周年 :2010/07/21(水) 09:14:31 ID:hvTIGenjO
わかりやすく言え
95 :
名無しさん@十一周年 :2010/07/21(水) 09:16:37 ID:bAnx1RrF0
>>87 直近までの既知の脆弱性はサポート期間中は対応されてたので
サポートが切れて間もないわけだから、さほど溜まっていない。
もちろん既知じゃないものは知らんが。
>>92 いきなり伸張するなよ。
そういうのって道に落ちてる食い物を拾って、いきなり食うのと等しい行為だぞw
97 :
名無しさん@十周年 :2010/07/21(水) 09:26:08 ID:6eVSb11h0
それにしても、次から次へと脆弱性・・・まさに、「いたちごっこ」ですね。
xpのサポ延期も予想通りだし、その後のウイルス攻撃も予想通りだ。
昨日、動画再生が異様に遅かった・・
こういうのってwebサイト見ただけで感染する?
しない
103 :
名無しさん@十一周年 :2010/07/21(水) 21:20:08 ID:3W3yESHz0
>>96 以前、ファイルをクリック(ダブルクリックじゃなくて)するだけで感染するウイルスもあったなぁ
ショートカットの普通の子
105 :
名無しさん@十一周年 :2010/07/21(水) 23:10:42 ID:ND7eK4Fy0
ZIPの中にショートカットがあったとして ZIPをWinRARとかで参照しただけなら大丈夫なのかな? アホだからさっぱりわかんね
106 :
名無しさん@十一周年 :2010/07/21(水) 23:12:49 ID:mmm/UoM60
XP信者涙目w と思ったらWindows7もかよ・・・
107 :
名無しさん@十一周年 :2010/07/21(水) 23:14:58 ID:YVWPgrsR0
自分で作ったショートカットは大丈夫なんです?
ショートカット作るのにも脆弱性があるのかw
共用PCのデスクトップに、IDパス必要なネットワーク先のショートカット大量に置いてる馬鹿SEは死ね 起動時に通信しまくって重いんだよ
冫─' ~  ̄´^-、 / 丶 / ノ、 / /ヽ丿彡彡彡彡彡ヽヽ | 丿 ミ | 彡 ____ ____ ミ/ ゝ_//| |⌒| |ヽゞ |tゝ \__/_ \__/ | | ヽノ /\_/\ |ノ ゝ /ヽ───‐ヽ / HAHAHAHAHAHA /|ヽ ヽ──' / 他社も同じだよ / | \  ̄ / / ヽ ‐-
111 :
名無しさん@十一周年 :2010/07/21(水) 23:39:48 ID:KUAWEYOM0
ロングよりショートカットが好きです!><
112 :
名無しさん@十一周年 :2010/07/21(水) 23:42:04 ID:21g+Hy2z0
tronで
>>105 ショートカットのアイコンを表示する時に問題が発生するから
その場合アウト
116 :
名無しさん@十一周年 :2010/07/22(木) 00:06:21 ID:WJpYUi4i0
ショートケーキなら安全だな。
117 :
名無しさん@十一周年 :2010/07/22(木) 00:07:39 ID:WJpYUi4i0
あ、それからショートパンツの中にも脆弱性があるぜ
つ・・・月危弱性・・・
120 :
名無しさん@十一周年 :2010/07/22(木) 00:38:47 ID:BDBN4nUq0
欠陥商品をサポート切れで打ち切る事が出来るのはソフト業界だけ
PC関連で完璧な商品を求めるのは情弱だけ。
>>120 ソフトのバグでソフト購入者の商売に損害だしても責任取らなくていいのもソフト業界だけ
125 :
名無しさん@十一周年 :
2010/07/22(木) 22:02:31 ID:rViNQ3cK0 62 :名刺は切らしておりまして:2010/07/22(木) 13:51:56 ID:QmjYrclQ
相変わらず騒ぐだけ騒いで対処法には踏み込まない件w
おまえらウイルス議論は良いけど肝心の対策はしなくて良いの…?
ああもうすでに対策済みなのね、それは失礼しました
…まだ対策してない、って奴は↓
http://support.microsoft.com/kb/2286198 英語だけどw
要は、↑のページの真ん中あたりにある、工事のオッサンのアイコンをクリックして、
「Fix this problem Microsoft Fix it 50486」を実行すればok
マイクロソフトが全自動でEnable workaroundしてくれますw
ちなみに、やっぱキャンセルって時でも、隣のオッサンのアイコンをクリックするだけok
Disable workaround、つまり「Microsoft Fix it 50486」をチャラにしてくれる
あとは、
スタート → コンピュータ → 右クリックで管理 → サービス
サービスの一覧の中から「WebClientサービス」探して「無効」
(※スタートアップ時の設定も無効にしておく事)
つうか
>>29 だろ普通のクライアントPCなら、っていうね
以上おわり