ψWindows XPを終了させるJPEGファイルが出現
■Windows XPを終了させるJPEGファイルが出現,9月のセキュリティ・ホールを突く(04/09/17)
米国時間9月16日,セキュリティ関連のメーリングやWebサイトにおいて,先日公開されたセキュリティ・ホール
「JPEG 処理 (GDI+) のバッファ オーバーランにより,コードが実行される (833987) (MS04-028)」を突くJPEGファイルが
公開された(関連記事)。
パッチ未適用のWindows XPマシンでそのファイルを開くと,Windowsのシェル(explorer.exe)が終了する。
公開されたJPEGファイルは,セキュリティ・ホールの影響を受けない環境で開くと,通常の画像ファイルとして
表示される。しかし,パッチが適用されていないWindows XP環境で開くと,シェルが強制的に終了させられる。
このファイルを公開した人物の投稿によると,「1年ほど前にこの問題を発見してMicrosoftにも知らせたが,
何の返事もなかった」という。
公開されたJPEGファイルを開いても,プログラムなどが勝手に実行されることはない。
また,すぐに別のシェルが起動するので,このJPEGファイルの危険性はそれほど高くはない。
だが,セキュリティ関連のメーリング・リストには,「このコード(ファイル)を使って,ワームや不正なプログラムが
短期間のうちに作られる可能性がある」といった投稿も寄せられている。
以下、ソースで。
( ´`ω´)つ
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040917/150103/
( ´,_ゝ`)プッ
( ´_ゝ`)
( ´_ゝ`)フーン
フ━━━( ´_ゝ`)━━━ン!!
マジ?
(´・ω・`) ショボーンさ
XP SP2は大丈夫みたいだね
ま っ た く 楽 し い O S だ な W i n d o w s っ て や つ は ! ! ! ( 爆 笑 )
Windowsはクズ
Windowsって器用なんだねー。
リンクは?
まるでOS自体を終了させるみたいなタイトル
レグナム懐かしい
まさかJPEGにWindowsがやられるとは・・・
終わってるねWindows.
あれこれ細工しすぎ。
M$はもっとシンプルに汁。
もはや複雑怪奇すぎて手がつけられないのだろうが。
>>18 そうだよ、複雑にしすぎて何が何だかわかんなくなったから
諦めてショートホーンを作っているんだよ
pngに埋め込まれたコードでlinuxがおかしくなるバグもあるし
21 :
名無しさん@お腹いっぱい。:04/09/24 00:37:26 ID:DCrU+euP
そのjpegきぼんにゅ
WIN2000最強
23 :
名無しさん@お腹いっぱい。:04/09/24 02:12:03 ID:aWp3BX/Z
IEが落ちるGIFもあったね
あれ中身はトロイだっけ?
25 :
.:04/09/24 17:01:43 ID:3e6mlHvA
GIFとJPEGは古い
時代はPNG/MNG/JNG
pngの脆弱性はライブラリのupdateで確実に塞がれるが
GDI+の脆弱性はそうはいかない。
今、出てるのは確認用のツールだけ。
パッチが出て当てたとしてもMS製品にしか利かない。
もうだめぽ。
XPだめぽ。
28 :
名無しさん@お腹いっぱい。:04/09/29 17:17:33 ID:l/KM7+iw
ZIPファイルにも問題があったよな
EXE、COM、SCR、PIF、BATさえ気をつければ大丈夫という時代はいつごろ終わったんだろう
ところで、XPを終了させるJPGのリンクキボン
29 :
名無しさん@お腹いっぱい。:04/09/29 17:36:54 ID:J3tfhE8/
Ψ(`∀´)Ψケケケ
>>28 > EXE、COM、SCR、PIF、BATさえ気をつければ大丈夫という時代はいつごろ終わったんだろう
相当昔。原因はバッファオーバーフローだからね。
Windows<<<<<<<JPEG
32 :
名無しさん@お腹いっぱい。:04/09/30 00:44:38 ID:3tax9UxD
GDI+ってstatic linkされてたりは?
某所のexploit jpge画像をIrfanViewで開いてみたら
コメントに環境変数の内容が入っててガクガクブルブルしてます。
AVG Freeでも検出してくれないし。。。
33 :
名無しさん@お腹いっぱい。:04/09/30 07:55:41 ID:e9OQZyzf
JPEGがっていうか、ウィンドウズの自爆じゃん
>>28 nUE0pQbiY2Iup3yhMKqmYzAioF90MKA0Y3Oip3AcLzkyqzylqKZhnaOaYzq6
一応厨房よけしてみた。
35 :
34:04/09/30 11:03:26 ID:???
補足するとGDI+が入ってる環境が無いからJPEGが入ってることしかわかんない。
Windows自体ウイルスだよ。
余計なところまでシステム復旧しやがる。
Windows <<<<< JPEG
最近のセキュリティホールの大半はバッファ オーバーラン絡みだし、
バッファ オーバーランを根絶するのは無理だろう。
DEPの類が標準になるまではどうしようもなさそうだ。
>>26 JPEGのこれとPNGのあれ、状況は全く変わらないよ。
>>32 スタティックリンクされてるのもある。Officeで使うdllとか。
型落ちPCからLinuxで記念かきこ
40 :
名無しさん@お腹いっぱい。:04/10/10 02:58:15 ID:14W2HPQV
explorerを終了させるだけなの?
OSが終了するわけじゃないじゃん。
>>38 可能だよ。無能プログラマを干せばいいだけ。
guest guest
>>41 可能だよ。バッファ オーバーランを根絶すればいいだけ。と言っているのと同レベル。
44 :
名無しさん@お腹いっぱい。:04/10/10 08:19:29 ID:uy7yf0FN
なんで話題にならんのかここ
いちいちage厨に釣られるかw
46 :
名無しさん@お腹いっぱい:04/10/10 09:19:12 ID:rOxbidHC
athlon64 + XP sp2 の漏れは勝ち組?
>>46 うらやましいな。
はやくIntelもウィルス防御機能つけてくんないかなあ。
49 :
名無しさん@お腹いっぱい。:04/10/10 23:30:16 ID:2S5r7Sto
>> 38
やっぱり?
static linkされてるやつはどう対処すればいいの?
ソフトの開発元がどうにかしてくれるのを待つしかない?
exploitでクロなソフトは使うなっつーことか。
50 :
名無しさん@お腹いっぱい。:04/10/11 17:17:29 ID:pwiVfptP
メルコのグラフィックボードのドライバのバグで、
特定のJPEG画像を表示するとブルースクリーンというのがあった
エプソンのサイト表示した瞬間ブルースクリーンになるので非常に困った
>>49 開発元がどうにかしてくれるのを待つしかないです。
弱いな。Windows.
安心してWindowsが使える日はくるのだろうか
もう安心してエロ画像ひらけないじゃん(´・ω・`)
>>1年ほど前にこの問題を発見してMicrosoftにも知らせたが,
何の返事もなかった
そういうことだ。
そろそろMSの実態に気づけよ。
ロングホーソかWindows2000SP4でいいぢゃん
( °Д°)y─┛~~~~
JPEG最強!!
58 :
名無しさん@お腹いっぱい。:04/12/16 22:07:46 ID:V2ySqqV2
デジカメつないだらJPEGが沢山出てきます!!
このJPEGウイルスを消去する方法がわかりません!!
助けてプリーズ!!
>>58 そのまま、カメラからメディアを引き抜いたらいいんだよ
次からは、フィルムで撮影するといいよ
60 :
名無しさん@お腹いっぱい。:05/03/04 00:42:07 ID:rPXm8pvt
>>53 来ないよ
Dosが楽しみに待っている「Longhorn」もDirectXx、ActiveXコントロールを使う限りだめ!!
今までのOS(MS-DOS〜WindowsXP SP2,WindowsNT)を捨て,旧いOSの互換性もあきらめて
新規にOS作り直さない限りダメボ。シェアー大きいからダメボ。
狡猾なM$は永久に丘の上に石を運ぶ罰を受け、石は頂上へ着くと、転がり落ち、
永遠にそれを繰り返さねばならなかった、 シシュポス(Sisyphus)の様に永遠に
Windowsの脆弱性を無くせない。あきらめない。
61 :
名無しさん@お腹いっぱい。:05/03/04 01:29:31 ID:g1HXxQ7p
そんなことはない。
穴が空いたままインターネットをさまよえば
興奮手づかみ鷲づかみ〜
>>60 いや。根拠言わずにそんなにわめきまわってもw
なんならリナックス使えば?
マックはバレてないだけでバグだらけだろうし
Windows使ってるとユーザーの頭まで弱くなると聞きましたが本当ですか?
>>64 その発言をすること自体が頭弱い発言なんだ。君もう手遅れだよ。
で、どこにあるのよ、その画像ファイルは。
糸冬 了 と書いた画像ファイルですか?
72 :
名無しさん@お腹いっぱい。:05/03/08 12:15:33 ID:IVEP/P8b
やっぱり根拠はないとw
74 :
名無しさん@お腹いっぱい。:05/03/08 15:21:14 ID:8pTdDXlg
まぁぶっちゃけC(C++)でプログラムを書いてる限りは逃れられないだろうね。
Delphiにしておけば良かったんだよ。
> Delphiにしておけば良かったんだよ。
アホすぎてワラタ
俺の人生を終了させるJPEGもある。
78 :
名無しさん@お腹いっぱい。:2005/03/31(木) 20:30:48 ID:VlPoMGXq
>>75 アメリカの主産業のPC用開発インフラの40%はDelphiだよ。
はい。ソース無しw
ワンクリックで終了できるなんて便利そうなJPEGファイルですね
ドザさんがうらやましいです
マク版は無いのですか?