【社会】ショートカットファイル(.lnk)を表示しただけで不正なプログラムを実行される恐れ

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめきφ ★
トレンドマイクロ株式会社は3日、2010年8月度のインターネット脅威
マンスリーレポートを公表した。

8月の不正プログラム感染被害の総報告数は1121件で、7月の1618件から減少した。
不正プログラム別の被害報告数ランキングは、1位が「WORM_DOWNAD」の32件、2位が
「TROJ_FAKEAV」の25件、3位が「LNK_STUXNET」の13件など。

3位の「LNK_STUXNET」は、7月中旬に明らかになったWindowsのショートカットに関する
脆弱性を狙ったもので、この脆弱性を悪用すると特別に細工したショートカットファイル(.lnk)の
アイコンを表示しただけで、不正なプログラムを実行させられる危険がある。
トレンドマイクロでは、「LNK_STUXNET」はUSBメモリーを経由した攻撃として
新たな脅威になると考えられると指摘。また、「添付の修正パッチを適用し、
脆弱性を利用した攻撃から身を守るように」と偽ったメールに、「LNK_STUXNET」が添付されているといった攻撃も確認されているとして、注意を
呼びかけている。マイクロソフトでは、この脆弱性に対する修正パッチを8月3日に
リリースしており、Windows Updateなどから修正パッチを適用できる。

*+*+ Internet Watch 2010/09/07[06:55:25] +*+*
http://internet.watch.impress.co.jp/docs/news/20100907_392119.html
2名無しさん@十一周年:2010/09/07(火) 06:57:10 ID:isdWN/w10
2なら働く
3名無しさん@十一周年:2010/09/07(火) 06:57:23 ID:xDaRUXy80
すげえな
クリックしなくても感染するのか
長生きするもんだ
4名無しさん@十一周年:2010/09/07(火) 06:58:46 ID:oO+VGKED0
まーな。
5名無しさん@十一周年:2010/09/07(火) 06:59:23 ID:tbkQQCvs0
ほのぼの
6名無しさん@十一周年:2010/09/07(火) 06:59:29 ID:vyz3kWaN0
Windowsupdateで修正が来てるから、普通の人ならとっくに塞がってるんだけどな。
7名無しさん@十一周年:2010/09/07(火) 07:01:23 ID:49Qm6xcv0
>>6
自動にしてねーな
8名無しさん@十一周年:2010/09/07(火) 07:02:02 ID:keVRd9kH0
表示だけでアウトってどう防衛しろと・・・
9名無しさん@十一周年:2010/09/07(火) 07:02:07 ID:krWaZ+pM0
うちのパソコンでは、Microsoft Updateが
一番のウイルスなんだが。
10名無しさん@十一周年:2010/09/07(火) 07:04:56 ID:uC/LpV680
スマホ関係無いよね?ね?
11名無しさん@十一周年:2010/09/07(火) 07:05:51 ID:tYao9yzn0
TEXTメール使ってるし添付ファイルなんかほとんど処理してないな
lnkアイコン表示だけでいいならインストール式のソフトに組まれたらわからんだろ

そもそも表示しただけでプログラムが実行される
「Windowsのショートカットに関する脆弱性」ってなんだよ
12名無しさん@十一周年:2010/09/07(火) 07:06:26 ID:LvLPAH5OP
>>9
おまえは10年前から成長して無いな
最近はアップデートで死亡することなんてほとんど無いぞ
13名無しさん@十一周年:2010/09/07(火) 07:07:22 ID:IVmBxoZn0
>>2 有言実行、な?
14名無しさん@十一周年:2010/09/07(火) 07:18:08 ID:fEKVIc4c0
表示だけでアウト!
これはインターネット時代が終了と言う事か?恐るべきクラウドプログラム!
15名無しさん@十一周年:2010/09/07(火) 07:22:46 ID:Z9xxmiGgP
>>7
自動updateはそれ自体が脅威だからな。
16名無しさん@十一周年:2010/09/07(火) 07:23:27 ID:j3mEjWyP0
>>9
よう兄弟
17名無しさん@十一周年:2010/09/07(火) 07:26:01 ID:H7UxxQXT0
>>2
お前なら出来る。ガンバ。
18名無しさん@十一周年:2010/09/07(火) 07:26:46 ID:Z33V6kTqP
Windows updateは20日位様子を見て不具合がないのを確認してから入れるようにしてる
結構高確率で不具合報告が来るからな
19名無しさん@十一周年:2010/09/07(火) 07:26:49 ID:h+oLeCmc0
お前が言うな、クラウドのバグだろw
20名無しさん@十一周年:2010/09/07(火) 07:27:50 ID:EMTXoHSC0
>>12
セブン「自動更新と自動インスコは別問題だ」
21名無しさん@十一周年:2010/09/07(火) 07:31:25 ID:7nKPbX9j0
表示するだけで被害とはメデューサみたいだな
22名無しさん@十一周年:2010/09/07(火) 07:33:16 ID:DhXzWiMZ0
個人もちのパソコンでネットにつないでいないものって結構ある。
デジカメやらDVDやらつないでるだけ。
ウィルス感染の危険も低いけど、アップデートも適用されない。

こんなパソコンでもUSBメモリは多用するわけだし、危険はあるわけだ。
23名無しさん@十一周年:2010/09/07(火) 07:34:59 ID:5R7fNXbY0
.tnksn
24名無しさん@十一周年:2010/09/07(火) 07:35:42 ID:2MJI8w/cP
ウチの会社、ネット用のPCとお客様のデータを使うPCを分けてる。
後者のPCはWindows2000なんだけど、「ネットに繋いでないから大丈夫」って上司は常々言ってる。
ネット用のPCとUSBでファイル移動することもあるし、ウイルス対策も何もしてないから、俺は不安に思ってるんだけど・・・

これ感染したら一発でアウトってことよね?
25名無しさん@十一周年:2010/09/07(火) 07:38:35 ID:LvLPAH5OP
>>24
まあネットに繋いで無かったら
中の情報をネットにばらまかれる事も無いわけで

大事なデータを入れて無い、かバックアップちゃんとやってれば特に問題ないんじゃない?
バックアップはウィルス関係無く必要だしなー
26名無しさん@十一周年:2010/09/07(火) 07:44:13 ID:KNgu2pvD0
http://www.youtube.com/watch?v=b2_bT6t8Imc
この動画はやや古いので状況は多少変わってるが
27名無しさん@十一周年:2010/09/07(火) 07:50:47 ID:Akkwch9a0
>>12
8月上旬のMicrosoftUpdateでやらかしてるのにお前は何を・・・
28名無しさん@十一周年:2010/09/07(火) 08:00:08 ID:EyYsUIX/0
自動更新ONにしてると、録画予約中でも余裕で電源OFFされる

自動更新こそウイルス
29名無しさん@十一周年:2010/09/07(火) 08:12:24 ID:ib40dwRc0
100 名前: ノイズe(山口県)[sage] 投稿日:2009/09/30(水) 18:37:41.25 ID:VXMfaF7v

>>100なら明日から本気出す

絶対に本気出す。



105 名前: ノイズe(山口県)[sage] 投稿日:2009/09/30(水) 18:38:21.64 ID:VXMfaF7v

誤爆
30名無しさん@十一周年:2010/09/07(火) 08:25:58 ID:6XVl2xpr0
NIMDA思い出すなぁ。
エクスプローラで表示するだけで感染するの。
31名無しさん@十一周年:2010/09/07(火) 08:28:50 ID:ypd7f6ou0
>>29
ワロタ
32名無しさん@十一周年:2010/09/07(火) 08:40:34 ID:wtRLz6pG0
DNS汚染みたいな事をされると、昨日までは問題なかったものが今日は破壊的なマルウェアを
呼び込む窓口ともなる。それも数万人が一度に被害にあう。クラウドってこわいね・・・
33名無しさん@十一周年:2010/09/07(火) 08:42:47 ID:+hY8PhuX0
>アイコンを表示しただけで、不正なプログラムを実行させられる危険がある。

おっそろしいトラップだなwwwwwwwwww

この.....exeをクリックするとウィルスに感染しちゃうんだよ(`・ω・´)
って得意げに説明してる画面にそのアイコンが表示されてたら感染しちまうわけかwwwwww
34名無しさん@十一周年:2010/09/07(火) 08:51:56 ID:CjhyKL3Z0
画面表示無しをデフォにする時代に入りそうだな。
35名無しさん@十一周年:2010/09/07(火) 08:59:37 ID:c1+cRJTn0
ショートカットはプログラムだもの、当然じゃないか
winはunixのをパクて、後付で入れたからOS的に整合性で漏れがあったのだろ
36名無しさん@十一周年:2010/09/07(火) 09:00:30 ID:AHJ4qWVe0
ニコニコで動画画面のままにしてほかの作業をしていると
0:00とかに突然奇声が鳴り響くのもウイルス
37名無しさん@十一周年:2010/09/07(火) 09:02:23 ID:cm2xcsAiP
>>36
> ニコニコで動画画面のままにしてほかの作業をしていると
> 0:00とかに突然奇声が鳴り響くのもウイルス

マジでウザイよなwww

しかも、ニコ動画面を複数開いてると一斉に合唱しやがる。
38名無しさん@十一周年:2010/09/07(火) 09:03:56 ID:XZKNPku+0
3万円の商品が無料で売られてる
今の内に貰っとくが吉。
http://www.mail-marketing-club.jp/aff/6934/59/
39名無しさん@十一周年:2010/09/07(火) 09:06:34 ID:XZKNPku+0
3万円の商品が無料で売られてる
今の内に貰っとくが吉。
http://www.mail-marketing-club.jp/aff/6934/59/
40名無しさん@十一周年:2010/09/07(火) 09:07:27 ID:zqf0q0jo0
>>27
これか
://higepen-x.blog.so-net.ne.jp/2010-08-22
>8月始めの、ショートカットのアイコン表示に関する定例外セキュリティパッチを適用した後から、
>Windows XPマシンが、毎日起動後しばらく反応が遅くて使い物にならないという現象が出ていた。
>特にメモリが512MBのマシンだと、その時間が30分程度になるというひどさだった。
>タスクマネージャでプロセスを表示してメモリ使用量を観察していると、
>wuaucltとsvchostがそれぞれ200MB近くのメモリを使ってなにやら処理をしている。

>とりあえずの回避策は、Microsoft UpdateからWindows Updateに一時的に戻すというもの。

てか、何が起きたのかと思ってググったけど「8月」しか指定しなかったから
2008年8月(KB943144)と2006年8月(KB923762)のトラブルまで出てきたw
41名無しさん@十一周年:2010/09/07(火) 09:09:20 ID:BOQLx7tfO
>>36>>37
プレミア
まあ、俺はUP主だから入っているんだがね

42名無しさん@十一周年:2010/09/07(火) 09:10:36 ID:2XNBssxs0
>>1
     ィヘ{::               |   知  そ
     |ヘ,i:   _        __   }   ら  の
     '、 :l    ̄''\,,.   ,,/⌒` l   な  ソ
     / f:〉   ーtッ-、〉  /ィtッ‐、/ |   い  フ
    /ー|:l   `ー‐' /  |i''ー‐''´  l   の  ト
 ィニ三   l     ,ィ´  ー、    /   か   、
´=/ ∧ ー─'''´ 'ー、__彡'ヘ、_ノ   ?  ウ
彡¨=@  |:;:;゙、   /'ー──‐''´ .:ノ彡      イ
      |:;:;:::;\:::.. `ー─' .:::/ヽ       ル
                             ス
                             だ
                             よ。
43名無しさん@十一周年:2010/09/07(火) 09:15:43 ID:Hv+ki0QN0
フォルダの中でフォルダのショートカットアイコンをダブルクリックすると、
新しくウィンドウが開くようになってしまった。
フォルダオプションの「フォルダを開くたびに新しいウィンドウを作る」に
チェックは入ってないんだがなぁ。
ショートカットアイコンでないフォルダは、ちゃんと元のフォルダの中で開くんだが。
44名無しさん@十一周年:2010/09/07(火) 09:17:20 ID:cj6jEB1k0
サムネ表示使ってる奴は気をつけろよ
サムネイルハンドラにバグがあったらそれも表示しただけで攻撃できるようになるからな

標準のサムネイルハンドラなんて
不正データ食っただけでエクスプローラごと巻き込んで落ちるくらい作りが悪いし
かなり怪しい
45名無しさん@十一周年:2010/09/07(火) 09:24:14 ID:o9udBaRE0
俺の会社のPCでは、Windows Update(Microsoft Update)が
最大のウイルスだ。
だからアップデートは2年くらいしてないよ。
まあM$のOSを使わないことが一番なんだがね。。。
46名無しさん@十一周年:2010/09/07(火) 09:24:34 ID:pf2Lzhly0
ショートカットのリンクプロパティにコマンド書くだけの話と違うのか
47名無しさん@十一周年:2010/09/07(火) 09:26:06 ID:0w83gIMN0
もうWindowsを使わなくてもいいだろう
48名無しさん@十一周年:2010/09/07(火) 09:30:09 ID:7XnNkZbJ0
>>24
まあ大丈夫でしょ
ネットに繋がっていないんだから瞬時にばらまかれる心配は「ほぼ」ないし
データ消失してもバックアップでなんとでもなる
もっといえば、顧客の情報が流出してところで
それが原因で潰れた企業はないという悲しい現実も……

ただやっぱ、USBメモリを介しての流出の危険はつきまとう
最低でもMSEが動かないようなOSはさすがに使うべきじゃないとは思うね
49名無しさん@十一周年:2010/09/07(火) 09:37:21 ID:yhTGvIGi0
ところでfirefoxって何でショートカット作れないんだろうね。
50名無しさん@十一周年:2010/09/07(火) 09:50:36 ID:iVOyi5um0
>>1
注意を呼びかけてるじゃねえよ。
不完全なもん売るな
51名無しさん@十一周年:2010/09/07(火) 10:01:08 ID:Lm4T3Oiv0
52名無しさん@十一周年:2010/09/07(火) 10:04:06 ID:7j7glzpi0
>>40
うちの親のPCなんてメモリ1G使われたからな、恐ろしいトラブルだった
53秋水 ◆rSYUUSuiAQ :2010/09/07(火) 10:04:16 ID:MyGXjqBb0
('A`)q□ >>40
(へへ    >wuaucltとsvchostがそれぞれ200MB近くのメモリを使ってなにやら処理をしている
これ、今でもそうだよ。
自分も、WindowsUpdateに戻してる。
54名無しさん@十一周年:2010/09/07(火) 10:14:37 ID:KPwpoUKs0
アップデートできませんでしたのエラーが出る人はどうすれば?
55名無しさん@十一周年:2010/09/07(火) 10:17:07 ID:Vf4H8mWT0
>>1
なんのOSなのか書けよ。あほ
56名無しさん@十一周年:2010/09/07(火) 10:24:08 ID:j6HUGLKu0
レジストリで自動実行止めておいても起きるのか?
57名無しさん@十一周年:2010/09/07(火) 10:31:00 ID:VrTIZn2Y0
rtvscanが400MB近くメモリ使ってるんだけど、これてリークしてるのかな
死マンテックとかまじイラネ
58名無しさん@十一周年:2010/09/07(火) 10:37:32 ID:h+Xbz4Ue0
・・・かなり前に上がってなかったか?
いまさら何をと思うけど
59名無しさん@十一周年:2010/09/07(火) 10:37:41 ID:ckiLjkox0
VAIOのメモリ4ギガなのに「Giga Pocket Digital」が重すぎて
つか、それ以外も重くて・・・

テレビを見たくてパソコンと「Giga Pocket Digital」を起動するのに4〜5ふん掛かるorz

だから、ケチらずにテレパソはやめようって言ったのに
60名無しさん@十一周年:2010/09/07(火) 10:39:37 ID:Gp3oYDWZ0
どっかの弊社も全部のパソコンが同一のOSのシリアル使ってらっしゃって
WindowsUpdateしないようにっていう指示が来てるから問題なし。
ソフトウェア開発会社なのにひでえもんだ・・・
61名無しさん@十一周年:2010/09/07(火) 10:39:58 ID:3nClQKkt0
2ちゃんねるという掲示板で大きな不具合起きていないか
確認してからWindows Updateはするもの
62名無しさん@十一周年:2010/09/07(火) 10:43:42 ID:h+Xbz4Ue0
>>60
購入方法によっては一括購入の場合
キーは一つの場合がある

MS的にはライセンスさせきちんと購入しておいてくれれば
同一キーだろうが余り気にしないだろうな
63名無しさん@十一周年:2010/09/07(火) 10:43:49 ID:jEO86Ncl0
>>59
VAIOとか選んでる時点で
64名無しさん@十一周年:2010/09/07(火) 10:45:18 ID:hCnVFblJ0
>>203
うちにもアダルトサイトの請求なんたら葉書が届いた
住所が新宿の某ビル6階だった
そのビルは4階しかなかった

トゥルルルル・・
おっさん:はい
俺:あのーアダルトサイトがどうのこうのっていう葉書が届いたんですが・・・
おっさん:あーはいはい
俺:これはどうすればいいんでしょうか・・・
おっさん:あのねー葉書に振込み先書いてあるでしょーそこに振り込めばいいの
俺:でも銀行に証拠が残るのが嫌なので・・・
おっさん:あのねーお兄さんねーそういうこと言ってられないの
俺:いやでも・・・
おっさん:これはねー払わないとーどんどん増えていっちゃうの
俺:直接持っていくのはダメですか・・・
おっさん:うちに?
俺:はい・・・
おっさん:お兄さんねーそれはできないねーうちは振込みだけなの
俺:○○ビル6階なら近いから持っていけるんですが・・・
おっさん:ここ来られちゃうとねービルの他の人に迷惑なのねーだから振り込んで下さーい
俺:エレベーターで行くんで5階とかには迷惑にならないと思うんですが・・・
おっさん:あのねー6階はねー他の人達も借りてるわけーわかるー?うちだけじゃないの
俺:そのビル4階までしかないですよね
おっさん:・・・・・・
俺:架空住所ですよね
おっさん:ガタガタうっせんだ調子に乗ってんじゃねぇぞおらっ!てめぇみt
俺:(ガチャッ!)
65名無しさん@十一周年:2010/09/07(火) 10:47:01 ID:jtKCIQ9y0
今さらかよ。随分前に緊急パッチ出ただろ。
66名無しさん@十一周年:2010/09/07(火) 10:48:59 ID:d62P7YmG0
Windowsは仮想で使うべし
67名無しさん@十一周年:2010/09/07(火) 10:49:00 ID:d8kELKCNO
それよりウイルスバスターをアップデートしたらOSが壊れる仕様は解消されるのはいつ?
68名無しさん@十一周年:2010/09/07(火) 10:50:13 ID:cgIICP2D0
まじかよ、デスクトップのショットカットとスタートメニューのプログラム全部削除してくる
69名無しさん@十一周年:2010/09/07(火) 10:51:24 ID:Gp3oYDWZ0
>>62
それはボリュームライセンスだよね。
そういう正規ライセンスじゃないんだ・・・
OSだけじゃなく、Officeやほかのアプリもだけど・・・もういやぽ・・・
70名無しさん@十一周年:2010/09/07(火) 11:01:40 ID:eFNY9WRk0
>>62
いま、ボリュームライセンスないんじゃなかったっけか。
windows7だかvistaからなくなったと思うよ。
それで、うちのとこえらい苦労してる。
バックアップを個別につくんなきゃなんないってなんだよもう。
71名無しさん@十一周年:2010/09/07(火) 11:03:28 ID:2n2nlAc80
>>64
どこの誤爆だ
気になるw
72名無しさん@十一周年:2010/09/07(火) 11:07:49 ID:h+Xbz4Ue0
>>69,70
今 ダメだった?
MSのライセンス系ってコロコロ変わる上
分かり難いんだよね
担当に聞いても分からない時あるみたいだし
個々で考えずに
一括大量展開の事も考えて欲しいよ〜
73名無しさん@十一周年:2010/09/07(火) 11:14:15 ID:eFNY9WRk0
>>72
学校系納品なんで、アカデミックのボリュームライセンス(だけ)がなくなったのかもしれないけど、
たしかVistaから、アクティベーション免除のCDで、同じIDでインストールって形はできなくなったと思う。
おかげさまで、イメージ作って、全部に配るってのが、やりづらくてしょうがない。
復旧時も、それぞれのイメージつくっとかなきゃいけないし。

ただ、お察しのように、ころころかわるんで、windows7でまた復活してる可能性はありそう。
あまりに不評だから。
74名無しさん@十一周年:2010/09/07(火) 11:31:37 ID:Gp3oYDWZ0
>>73
学校系だと最近はシンクライアントとかもあってよっぽどライセンス管理が意味不明でしょうねえ。お察しします。
MSは担当が違えば答えが違うからタチが悪いですよね。
ま、私なんかが偉そうなことは死んでも言えないですがw
75名無しさん@十一周年:2010/09/07(火) 11:31:39 ID:EWKGlSGL0
>>9
激しく同意!
76名無しさん@十一周年:2010/09/07(火) 11:38:40 ID:vUgfb2UO0
>>40
つまり己のPCがショボいだけじゃんwそれをウイルス扱いとかw
77名無しさん@十一周年
>>70
今でも一般向けのVLは普通に売ってるよ、
俺個人でWin7のVL買ってるし。
Vistaで変わったのはVLでもアクティベーション回数の制限がかかったとかそこらへん。