【社会】ショートカットファイル(.lnk)を表示しただけで不正なプログラムを実行される恐れ
トレンドマイクロ株式会社は3日、2010年8月度のインターネット脅威
マンスリーレポートを公表した。
8月の不正プログラム感染被害の総報告数は1121件で、7月の1618件から減少した。
不正プログラム別の被害報告数ランキングは、1位が「WORM_DOWNAD」の32件、2位が
「TROJ_FAKEAV」の25件、3位が「LNK_STUXNET」の13件など。
3位の「LNK_STUXNET」は、7月中旬に明らかになったWindowsのショートカットに関する
脆弱性を狙ったもので、この脆弱性を悪用すると特別に細工したショートカットファイル(.lnk)の
アイコンを表示しただけで、不正なプログラムを実行させられる危険がある。
トレンドマイクロでは、「LNK_STUXNET」はUSBメモリーを経由した攻撃として
新たな脅威になると考えられると指摘。また、「添付の修正パッチを適用し、
脆弱性を利用した攻撃から身を守るように」と偽ったメールに、「LNK_STUXNET」が添付されているといった攻撃も確認されているとして、注意を
呼びかけている。マイクロソフトでは、この脆弱性に対する修正パッチを8月3日に
リリースしており、Windows Updateなどから修正パッチを適用できる。
*+*+ Internet Watch 2010/09/07[06:55:25] +*+*
http://internet.watch.impress.co.jp/docs/news/20100907_392119.html
2 :
名無しさん@十一周年:2010/09/07(火) 06:57:10 ID:isdWN/w10
2なら働く
すげえな
クリックしなくても感染するのか
長生きするもんだ
まーな。
5 :
名無しさん@十一周年:2010/09/07(火) 06:59:23 ID:tbkQQCvs0
ほのぼの
Windowsupdateで修正が来てるから、普通の人ならとっくに塞がってるんだけどな。
表示だけでアウトってどう防衛しろと・・・
9 :
名無しさん@十一周年:2010/09/07(火) 07:02:07 ID:krWaZ+pM0
うちのパソコンでは、Microsoft Updateが
一番のウイルスなんだが。
10 :
名無しさん@十一周年:2010/09/07(火) 07:04:56 ID:uC/LpV680
スマホ関係無いよね?ね?
TEXTメール使ってるし添付ファイルなんかほとんど処理してないな
lnkアイコン表示だけでいいならインストール式のソフトに組まれたらわからんだろ
そもそも表示しただけでプログラムが実行される
「Windowsのショートカットに関する脆弱性」ってなんだよ
>>9 おまえは10年前から成長して無いな
最近はアップデートで死亡することなんてほとんど無いぞ
13 :
名無しさん@十一周年:2010/09/07(火) 07:07:22 ID:IVmBxoZn0
14 :
名無しさん@十一周年:2010/09/07(火) 07:18:08 ID:fEKVIc4c0
表示だけでアウト!
これはインターネット時代が終了と言う事か?恐るべきクラウドプログラム!
>>7 自動updateはそれ自体が脅威だからな。
16 :
名無しさん@十一周年:2010/09/07(火) 07:23:27 ID:j3mEjWyP0
Windows updateは20日位様子を見て不具合がないのを確認してから入れるようにしてる
結構高確率で不具合報告が来るからな
お前が言うな、クラウドのバグだろw
>>12 セブン「自動更新と自動インスコは別問題だ」
表示するだけで被害とはメデューサみたいだな
22 :
名無しさん@十一周年:2010/09/07(火) 07:33:16 ID:DhXzWiMZ0
個人もちのパソコンでネットにつないでいないものって結構ある。
デジカメやらDVDやらつないでるだけ。
ウィルス感染の危険も低いけど、アップデートも適用されない。
こんなパソコンでもUSBメモリは多用するわけだし、危険はあるわけだ。
.tnksn
ウチの会社、ネット用のPCとお客様のデータを使うPCを分けてる。
後者のPCはWindows2000なんだけど、「ネットに繋いでないから大丈夫」って上司は常々言ってる。
ネット用のPCとUSBでファイル移動することもあるし、ウイルス対策も何もしてないから、俺は不安に思ってるんだけど・・・
これ感染したら一発でアウトってことよね?
>>24 まあネットに繋いで無かったら
中の情報をネットにばらまかれる事も無いわけで
大事なデータを入れて無い、かバックアップちゃんとやってれば特に問題ないんじゃない?
バックアップはウィルス関係無く必要だしなー
>>12 8月上旬のMicrosoftUpdateでやらかしてるのにお前は何を・・・
自動更新ONにしてると、録画予約中でも余裕で電源OFFされる
自動更新こそウイルス
100 名前: ノイズe(山口県)[sage] 投稿日:2009/09/30(水) 18:37:41.25 ID:VXMfaF7v
>>100なら明日から本気出す
絶対に本気出す。
105 名前: ノイズe(山口県)[sage] 投稿日:2009/09/30(水) 18:38:21.64 ID:VXMfaF7v
誤爆
NIMDA思い出すなぁ。
エクスプローラで表示するだけで感染するの。
32 :
名無しさん@十一周年:2010/09/07(火) 08:40:34 ID:wtRLz6pG0
DNS汚染みたいな事をされると、昨日までは問題なかったものが今日は破壊的なマルウェアを
呼び込む窓口ともなる。それも数万人が一度に被害にあう。クラウドってこわいね・・・
>アイコンを表示しただけで、不正なプログラムを実行させられる危険がある。
おっそろしいトラップだなwwwwwwwwww
この.....exeをクリックするとウィルスに感染しちゃうんだよ(`・ω・´)
って得意げに説明してる画面にそのアイコンが表示されてたら感染しちまうわけかwwwwww
34 :
名無しさん@十一周年:2010/09/07(火) 08:51:56 ID:CjhyKL3Z0
画面表示無しをデフォにする時代に入りそうだな。
35 :
名無しさん@十一周年:2010/09/07(火) 08:59:37 ID:c1+cRJTn0
ショートカットはプログラムだもの、当然じゃないか
winはunixのをパクて、後付で入れたからOS的に整合性で漏れがあったのだろ
36 :
名無しさん@十一周年:2010/09/07(火) 09:00:30 ID:AHJ4qWVe0
ニコニコで動画画面のままにしてほかの作業をしていると
0:00とかに突然奇声が鳴り響くのもウイルス
>>36 > ニコニコで動画画面のままにしてほかの作業をしていると
> 0:00とかに突然奇声が鳴り響くのもウイルス
マジでウザイよなwww
しかも、ニコ動画面を複数開いてると一斉に合唱しやがる。
>>27 これか
://higepen-x.blog.so-net.ne.jp/2010-08-22
>8月始めの、ショートカットのアイコン表示に関する定例外セキュリティパッチを適用した後から、
>Windows XPマシンが、毎日起動後しばらく反応が遅くて使い物にならないという現象が出ていた。
>特にメモリが512MBのマシンだと、その時間が30分程度になるというひどさだった。
>タスクマネージャでプロセスを表示してメモリ使用量を観察していると、
>wuaucltとsvchostがそれぞれ200MB近くのメモリを使ってなにやら処理をしている。
>とりあえずの回避策は、Microsoft UpdateからWindows Updateに一時的に戻すというもの。
てか、何が起きたのかと思ってググったけど「8月」しか指定しなかったから
2008年8月(KB943144)と2006年8月(KB923762)のトラブルまで出てきたw
42 :
名無しさん@十一周年:2010/09/07(火) 09:10:36 ID:2XNBssxs0
>>1 ィヘ{:: | 知 そ
|ヘ,i: _ __ } ら の
'、 :l  ̄''\,,. ,,/⌒` l な ソ
/ f:〉 ーtッ-、〉 /ィtッ‐、/ | い フ
/ー|:l `ー‐' / |i''ー‐''´ l の ト
ィニ三 l ,ィ´ ー、 / か 、
´=/ ∧ ー─'''´ 'ー、__彡'ヘ、_ノ ? ウ
彡¨=@ |:;:;゙、 /'ー──‐''´ .:ノ彡 イ
|:;:;:::;\:::.. `ー─' .:::/ヽ ル
ス
だ
よ。
43 :
名無しさん@十一周年:2010/09/07(火) 09:15:43 ID:Hv+ki0QN0
フォルダの中でフォルダのショートカットアイコンをダブルクリックすると、
新しくウィンドウが開くようになってしまった。
フォルダオプションの「フォルダを開くたびに新しいウィンドウを作る」に
チェックは入ってないんだがなぁ。
ショートカットアイコンでないフォルダは、ちゃんと元のフォルダの中で開くんだが。
サムネ表示使ってる奴は気をつけろよ
サムネイルハンドラにバグがあったらそれも表示しただけで攻撃できるようになるからな
標準のサムネイルハンドラなんて
不正データ食っただけでエクスプローラごと巻き込んで落ちるくらい作りが悪いし
かなり怪しい
45 :
名無しさん@十一周年:2010/09/07(火) 09:24:14 ID:o9udBaRE0
俺の会社のPCでは、Windows Update(Microsoft Update)が
最大のウイルスだ。
だからアップデートは2年くらいしてないよ。
まあM$のOSを使わないことが一番なんだがね。。。
ショートカットのリンクプロパティにコマンド書くだけの話と違うのか
もうWindowsを使わなくてもいいだろう
48 :
名無しさん@十一周年:2010/09/07(火) 09:30:09 ID:7XnNkZbJ0
>>24 まあ大丈夫でしょ
ネットに繋がっていないんだから瞬時にばらまかれる心配は「ほぼ」ないし
データ消失してもバックアップでなんとでもなる
もっといえば、顧客の情報が流出してところで
それが原因で潰れた企業はないという悲しい現実も……
ただやっぱ、USBメモリを介しての流出の危険はつきまとう
最低でもMSEが動かないようなOSはさすがに使うべきじゃないとは思うね
ところでfirefoxって何でショートカット作れないんだろうね。
>>1 注意を呼びかけてるじゃねえよ。
不完全なもん売るな
51 :
名無しさん@十一周年:2010/09/07(火) 10:01:08 ID:Lm4T3Oiv0
>>40 うちの親のPCなんてメモリ1G使われたからな、恐ろしいトラブルだった
('A`)q□
>>40 (へへ >wuaucltとsvchostがそれぞれ200MB近くのメモリを使ってなにやら処理をしている
これ、今でもそうだよ。
自分も、WindowsUpdateに戻してる。
54 :
名無しさん@十一周年:2010/09/07(火) 10:14:37 ID:KPwpoUKs0
アップデートできませんでしたのエラーが出る人はどうすれば?
55 :
名無しさん@十一周年:2010/09/07(火) 10:17:07 ID:Vf4H8mWT0
56 :
名無しさん@十一周年:2010/09/07(火) 10:24:08 ID:j6HUGLKu0
レジストリで自動実行止めておいても起きるのか?
57 :
名無しさん@十一周年:2010/09/07(火) 10:31:00 ID:VrTIZn2Y0
rtvscanが400MB近くメモリ使ってるんだけど、これてリークしてるのかな
死マンテックとかまじイラネ
・・・かなり前に上がってなかったか?
いまさら何をと思うけど
59 :
名無しさん@十一周年:2010/09/07(火) 10:37:41 ID:ckiLjkox0
VAIOのメモリ4ギガなのに「Giga Pocket Digital」が重すぎて
つか、それ以外も重くて・・・
テレビを見たくてパソコンと「Giga Pocket Digital」を起動するのに4〜5ふん掛かるorz
だから、ケチらずにテレパソはやめようって言ったのに
どっかの弊社も全部のパソコンが同一のOSのシリアル使ってらっしゃって
WindowsUpdateしないようにっていう指示が来てるから問題なし。
ソフトウェア開発会社なのにひでえもんだ・・・
61 :
名無しさん@十一周年:2010/09/07(火) 10:39:58 ID:3nClQKkt0
2ちゃんねるという掲示板で大きな不具合起きていないか
確認してからWindows Updateはするもの
>>60 購入方法によっては一括購入の場合
キーは一つの場合がある
MS的にはライセンスさせきちんと購入しておいてくれれば
同一キーだろうが余り気にしないだろうな
63 :
名無しさん@十一周年:2010/09/07(火) 10:43:49 ID:jEO86Ncl0
>>203 うちにもアダルトサイトの請求なんたら葉書が届いた
住所が新宿の某ビル6階だった
そのビルは4階しかなかった
トゥルルルル・・
おっさん:はい
俺:あのーアダルトサイトがどうのこうのっていう葉書が届いたんですが・・・
おっさん:あーはいはい
俺:これはどうすればいいんでしょうか・・・
おっさん:あのねー葉書に振込み先書いてあるでしょーそこに振り込めばいいの
俺:でも銀行に証拠が残るのが嫌なので・・・
おっさん:あのねーお兄さんねーそういうこと言ってられないの
俺:いやでも・・・
おっさん:これはねー払わないとーどんどん増えていっちゃうの
俺:直接持っていくのはダメですか・・・
おっさん:うちに?
俺:はい・・・
おっさん:お兄さんねーそれはできないねーうちは振込みだけなの
俺:○○ビル6階なら近いから持っていけるんですが・・・
おっさん:ここ来られちゃうとねービルの他の人に迷惑なのねーだから振り込んで下さーい
俺:エレベーターで行くんで5階とかには迷惑にならないと思うんですが・・・
おっさん:あのねー6階はねー他の人達も借りてるわけーわかるー?うちだけじゃないの
俺:そのビル4階までしかないですよね
おっさん:・・・・・・
俺:架空住所ですよね
おっさん:ガタガタうっせんだ調子に乗ってんじゃねぇぞおらっ!てめぇみt
俺:(ガチャッ!)
65 :
名無しさん@十一周年:2010/09/07(火) 10:47:01 ID:jtKCIQ9y0
今さらかよ。随分前に緊急パッチ出ただろ。
Windowsは仮想で使うべし
67 :
名無しさん@十一周年:2010/09/07(火) 10:49:00 ID:d8kELKCNO
それよりウイルスバスターをアップデートしたらOSが壊れる仕様は解消されるのはいつ?
まじかよ、デスクトップのショットカットとスタートメニューのプログラム全部削除してくる
>>62 それはボリュームライセンスだよね。
そういう正規ライセンスじゃないんだ・・・
OSだけじゃなく、Officeやほかのアプリもだけど・・・もういやぽ・・・
>>62 いま、ボリュームライセンスないんじゃなかったっけか。
windows7だかvistaからなくなったと思うよ。
それで、うちのとこえらい苦労してる。
バックアップを個別につくんなきゃなんないってなんだよもう。
>>69,70
今 ダメだった?
MSのライセンス系ってコロコロ変わる上
分かり難いんだよね
担当に聞いても分からない時あるみたいだし
個々で考えずに
一括大量展開の事も考えて欲しいよ〜
>>72 学校系納品なんで、アカデミックのボリュームライセンス(だけ)がなくなったのかもしれないけど、
たしかVistaから、アクティベーション免除のCDで、同じIDでインストールって形はできなくなったと思う。
おかげさまで、イメージ作って、全部に配るってのが、やりづらくてしょうがない。
復旧時も、それぞれのイメージつくっとかなきゃいけないし。
ただ、お察しのように、ころころかわるんで、windows7でまた復活してる可能性はありそう。
あまりに不評だから。
>>73 学校系だと最近はシンクライアントとかもあってよっぽどライセンス管理が意味不明でしょうねえ。お察しします。
MSは担当が違えば答えが違うからタチが悪いですよね。
ま、私なんかが偉そうなことは死んでも言えないですがw
75 :
名無しさん@十一周年:2010/09/07(火) 11:31:39 ID:EWKGlSGL0
>>40 つまり己のPCがショボいだけじゃんwそれをウイルス扱いとかw
>>70 今でも一般向けのVLは普通に売ってるよ、
俺個人でWin7のVL買ってるし。
Vistaで変わったのはVLでもアクティベーション回数の制限がかかったとかそこらへん。