WinMX Winny Share うたたね

WinMX Winny Share うたたね

PR

×

Keyword Search

▼キーワード検索

Profile

ny-mx

ny-mx

Favorite Blog

まだ登録されていません

Comments

effelpist@ kilovermek.es effelpist &lt;a href=&quot; <small> <a href="http…
qvegwf http://deshevie-mezhkomnatnye-dveri.ru/ldth@ qvegwf http://deshevie-mezhkomnatnye-dveri.ru/ldthb-jn-ghjbpdjlbntkz-ytljhjuj.ht qvegwf <small> <a href="http://deshevi…
uyqvcw http://kupit-dveri-moskva.ru/mezhkomnatnye-@ uyqvcw http://kupit-dveri-moskva.ru/mezhkomnatnye-dveri-senezh.html &#1084;&#107 uyqvcw <small> <a href="http://kupit-d…
ijjvjw http://deshevie-mezhkomnatnye-dveri.ru/regb@ ijjvjw http://deshevie-mezhkomnatnye-dveri.ru/regbnm-ldthm-vtrjvyfnye.html regbn ijjvjw <small> <a href="http://deshevi…
ervbje http://kupit-dveri-moskva.ru/mezhkomnatnye-@ ervbje http://kupit-dveri-moskva.ru/mezhkomnatnye-dveri-lubercy-2.html &#1084;&# ervbje <small> <a href="http://kupit-d…

Freepage List

Win MXについて


WinMXの事 2


MXを手に入れよう。


WinMX v3.54 Beta Test


WinMXの事で。


MX逮捕者


MX色々


うたたね


WinMX 復活方法。


MX IMもあるよ。


MX写真、、、、、、、、、


WinMX 重要??!!


WinMX質問コーナー(^_^)v


MX損害賠償請求(*_*)


Winny全バージョン 初期ノード?


Winny


Winnyで彼女をつくろう。


Winny FAQ


Winny2導入手順 全てOK!


「Winny」の“生みの親”天才技術者の素顔


47氏


Winny質問コーナー(^_^)v


Winny nyp node 置き場。


教訓。


Winny(ウィニー)のしくみ。


Winny2,,,,,,,,(^_^)v情報!!


逮捕  タイーホ(^_^)v


Winnyの今。。。


ny おまけ(^_^メ)


Winny BBS


Winny ウイルス(1)


Winny2 情報最前線(臨時)


Winnyソースコード?


Winnyの技術。


P2P


P2P No2


P2Pで安全送信。


Soft Ether


Share node?


Share(仮称)(^_^)


Share(仮称)2(^_^)


Share(仮称) よくある質問


Share(仮称)更新履歴(^_^)v


Share(仮称)Photo(^_^)


Share ゴミデータベース


Share(仮称)更新履歴(古)


Share(仮性)動作報告専用スレ ver5


Share おまけ


Share(仮称)用ハッシュ


Share node 置き場。


Share 掲示板。


ny-mx 管理人より


P2P用語集~ファイル共有~


Winny


WinMX


ファイル交換ソフト


P2P


Napster 


ファイル共有


圧縮


レジューム


キャッシュ


クラスタ


暗号化


グローバルIPアドレス


node(ノード)


ぬるぽ


Freenet


フォルダー


クラスタ


クエリ


トリガ


シノムニ


フィルタ


Share


村長。


lark


Winnyp


UPnP


Visual Basic 6.0 SP6


ポート番号


ルータ


ポート設定


小鯖(コサバ)


少し問題有りの教徒不敬


[P2P]匿名性に求めるものとは?


LimeWire


cabos(カボス)


cabos 更新履歴


Cabos-2


Winnyp (^_-)-☆


Winnyp


Winnyp 板 スレ


Winnyp 最新


2006 時期ドラマ (仮)


NHKドラマ 純情きらり


「タイトル」


「タイトル」


「タイトル」


「タイトル」


「タイトル」


「タイトル」


「タイトル」


「タイトル」


「タイトル」


「タイトル」


★義経(大河ドラマ)


BitComet


Sleipnir


MX DEAD END


MX終焉を遂げた。


掲示板(BBS)&チャットの事。


Winny2 b7.1 ハッシュ。db


nyハッシュ第2弾


nyハッシュ第3弾


nyハッシュ第4弾


nyハッシュ第5弾


nyハッシュ第6弾


nyハッシュ第7弾


nyハッシュ第8弾


nyハッシュ第9弾


nyハッシュ第10弾


ny-2006 No1


ny-2006 No2


ny-2006 No3


Share1.0 A82 ハッシュ。db


BitTorrent


★Free soft★


なかなかいいんじゃないフリーソフト。


ansem


トレンドマイクロ ニュース情報。


January 1, 2006
XML
カテゴリ: カテゴリ未分類
「記事」


★XPなど複数のWindows OSに深刻な脆弱性、“0-day exploit”も登場 。


デンマークのSecuniaは28日、Windows Sever 2003やWindows XPに脆弱性があると警告した。危険度は5段階中もっとも深刻な“Extremely critical”。Windows Server 2003 Datacenter Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Standard Edition、Windows Server 2003 Web Edition、Windows XP Home Edition、Windows XP Professionalに影響があるという。

今回の脆弱性は、Windowsメタファイル(WMF形式)の処理にエラーが発生することが原因。悪意のある「Windows Picture and Fax Viewer」のWMFファイルを開こうとすると任意のコードを実行される恐れがあるという。また、エクスプローラーでプレビューしても任意にコードが実行される可能性がある。Internet Explorer(IE)で悪意のあるWebサイトを閲覧した場合にも脆弱性を悪用される場合があるという。

この脆弱性は、すべてのセキュリティ修正プログラムを適用したWindows XP SP2で確認された。Windows XP SP1やWindows Server 2003にも影響があるという。

回避策としては、信頼できないWMFファイルを開かない、もしくはプレビューしないこと。また、IEのセキュリティレベルを“High”に設定することを推奨している。

米SANS Instituteでも28日、Windowsメタファイルの脆弱性を警告。“O-day exploit”(ゼロデイ攻撃)となる攻撃コードも存在しているという。SANSによれば、攻撃コードの含まれたHTMLファイルが、Windows XP SP2に影響をおよぼすトロイの木馬をダウンロードするWMFファイルを動作させる。このトロイの木馬が、偽のスパイウェア対策/ウイルス対策ソフトを装ったプログラム「Winhound」ダウンロードするという。




★休暇中のWebアクセスに注意,Windowsの脆弱性を突くサイトが“増殖中”


Windowsのセキュリティ・ホール(脆弱性)を突く画像ファイルが置かれたWebサイトが急増しているとの情報が,セキュリティ関連のメーリング・リストやWebサイトに寄せられている(関連記事)。脆弱性を突くファイルが置かれたサイトへアクセスすると,ファイルに仕込まれたプログラムが勝手に動き出し,別のサイトに置かれたスパイウエアやウイルスなどをダウンロードおよび実行させられる。修正パッチは未公開。信頼できないサイトへは極力アクセスしないようにしたい。



それらの情報によると,掲示板サイトの書き込みやブログ・サイトのトラックバックなどに,脆弱性を突くサイトのURLが記載されているケースが多いという。ファイルのアップロードが可能な掲示板には,脆弱性を突く画像ファイルが置かれている場合もあるという。

リンクを次々とたぐっていくのがWebの“醍醐味”ではあるが,修正パッチが公開されていない現状では,危険な行為といえるだろう。この年末年始休暇については,信頼できないサイト以外へはアクセスしないほうが無難である。

現時点(12月31日)での回避策として,マイクロソフトでは「Windows画像とFaxビューア(Windows Picture and Fax Viewer)」を無効にすることを挙げている。Windows画像とFaxビューアのDLL「Shimgvw.dll」の登録を無効にする。具体的には,「ファイル名を指定して実行」に,


regsvr32 -u %windir%\system32\shimgvw.dll

と入力して実行する(「OK」をクリックする)。無効にすることで問題が発生した場合には,


regsvr32 %windir%\system32\shimgvw.dll

と入力して実行すれば有効になる。

ただしSANS Instituteの情報によれば,アプリケーションの中には,Shimgvw.dllを直接呼び出して,レジストリに再登録するものがあるという。このため,Shimgvw.dllを削除あるいは名前変更するほうがより安全だと考えられる。この場合には,パッチ適用前に復旧あるいは名前の再変更を忘れてはいけない。

併せてSANSでは,「ファイルの拡張子によるフィルタリングは役に立たない」といった情報も公開している。拡張子が.wmf以外でもWMF画像ファイルである場合があるので「.wmf以外のファイルは安全」と考えると危険である。


================================================================
だからWindows使うなって言っているのだ。



回避策の所をよく読んでおくように。








お気に入りの記事を「いいね!」で応援しよう

Last updated  January 1, 2006 05:15:08 PM
コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
X
Design a Mobile Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: