もう3時か、
2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50 [PR]体験→ライブチャットBBchatTV[PR]  


■ このスレッドは過去ログ倉庫に格納されています


IE等普通のブラウザで見る場合 http://tubo.80.kg/tubo_and_maru.html
専用のブラウザで見る場合 http://www.monazilla.org/

2ちゃんねる Viewerを使うと、すぐに読めます。 http://2ch.tora3.net/
この Viewer(通称●) の売上で、2ちゃんねるは設備を増強しています。
●が売れたら、新しいサーバを投入できるという事です。


よくわからない場合はソフトウェア板へGo http://pc11.2ch.net/software/

モリタポを持っていれば、50モリタポで表示できます。


【IT】Windowsの脆弱性を突く画像ファイルが出現! メールで送られてくる場合も

1 :ちゃふーφ ★:2006/01/03(火) 00:46:33 ID:???0
セキュリティ・ベンダーや組織は現地時間1月1日以降,Windowsのセキュリティ・ホール(脆弱性)を突く新しいタイプの画像ファイルが出回っているとして注意を呼びかけている(関連記事1,関連記事2)。
ファイルはWebサイトに置かれているばかりではなく,メールで送られてくる可能性もあるという。
ファイルを開いたりプレビュしたりすると,悪質なプログラムを勝手にインストールされて被害を受ける。
実体はWMF(Windowsメタファイル)形式ファイルだが,拡張子は.jpgなどの場合があるので注意。

米SANS Instituteなどによると,脆弱性を突く画像ファイルを生成する新しいプログラムがネット上で公開されているという。
当初出回ったプログラムとは別物なので,そのプログラムで生成したファイルはウイルス対策ソフトを利用していても検出できない場合がある。
生成されるファイルはWMF形式の画像ファイルだが,拡張子は.jpg。別の拡張子を設定することも可能である。このため,拡張子だけで判断することは難しい。

当初,脆弱性を突くファイルはWebサイトに置かれていることが多かったが,新しいタイプの画像ファイルはメールでも撒き散らされているという。
フィンランドF-Secureによれば,年賀状に見せかけたメールに添付されて送られているのを確認している。
メールの件名は「Happy New Year」で,添付されているファイルの名前は「HappyNewYear.jpg」。
このファイルを開いたり,エクスプローラなどでプレビュしたりすると,特定サイトに置かれた悪質なプログラム(バックドア・プログラム)をダウンロードおよび実行させられる。

ユーザーとしては,
「脆弱性を突くファイルの拡張子は.wmfとは限らない」
「メールなどで送られてくる場合がある」
「ウイルス対策ソフトで検出できない場合がある」---ことを認識しておく必要がある。

SANS Instituteでは,マイクロソフトから修正パッチが公開されるまでの対策として,
「今回の脆弱性に関連するDLL(shimgvw.dll)を無効にしておく」
「Microsoft以外から公開された“非公式パッチ”を適用する」
「ウイルス対策ソフトを最新の状態に保つ(最新のウイルス定義ファイルを使用する)」---ことを挙げている。

ソース:http://itpro.nikkeibp.co.jp/article/NEWS/20060102/226843/

総レス数 938
235 KB [ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]

取りに行ったけどなかった。次は一時間後に取りに行くです。

read.cgi ver 05.0.7.8 2008/09/25 アクチョン仮面 ★
FOX ★ DSO(Dynamic Shared Object)