★阿修羅♪ > IT8 > 560.html
 ★阿修羅♪
XPなど複数のWindows OSに深刻な脆弱性、“0-day exploit”も登場【INTERNET.WATCH】
http://www.asyura2.com/0505/it08/msg/560.html
投稿者 クエスチョン 日時 2006 年 1 月 05 日 08:07:55: WmYnAkBebEg4M
 

XPなど複数のWindows OSに深刻な脆弱性、“0-day exploit”も登場【INTERNET.WATCH】
http://internet.watch.impress.co.jp/cda/news/2005/12/28/10385.html

 デンマークのSecuniaは28日、Windows Sever 2003やWindows XPに脆弱性があると警告した。危険度は5段階中もっとも深刻な“Extremely critical”。Windows Server 2003 Datacenter Edition、Windows Server 2003 Enterprise Edition、Windows Server 2003 Standard Edition、Windows Server 2003 Web Edition、Windows XP Home Edition、Windows XP Professionalに影響があるという。

 今回の脆弱性は、Windowsメタファイル(WMF形式)の処理にエラーが発生することが原因。悪意のある「Windows Picture and Fax Viewer」のWMFファイルを開こうとすると任意のコードを実行される恐れがあるという。また、エクスプローラーでプレビューしても任意にコードが実行される可能性がある。Internet Explorer(IE)で悪意のあるWebサイトを閲覧した場合にも脆弱性を悪用される場合があるという。

 この脆弱性は、すべてのセキュリティ修正プログラムを適用したWindows XP SP2で確認された。Windows XP SP1やWindows Server 2003にも影響があるという。

 回避策としては、信頼できないWMFファイルを開かない、もしくはプレビューしないこと。また、IEのセキュリティレベルを“High”に設定することを推奨している。

 米SANS Instituteでも28日、Windowsメタファイルの脆弱性を警告。“O-day exploit”(ゼロデイ攻撃)となる攻撃コードも存在しているという。SANSによれば、攻撃コードの含まれたHTMLファイルが、Windows XP SP2に影響をおよぼすトロイの木馬をダウンロードするWMFファイルを動作させる。このトロイの木馬が、偽のスパイウェア対策/ウイルス対策ソフトを装ったプログラム「Winhound」ダウンロードするという。

関連情報

■URL
  Secuniaのアドバイザリ(英文)
  http://secunia.com/advisories/18255/
  SANS Institutの脆弱性情報(英文)
  http://isc.sans.org/diary.php?storyid=972


( 鷹木 創 )
2005/12/28 22:25

 次へ  前へ

  拍手はせず、拍手一覧を見る

▲このページのTOPへ       HOME > IT8掲示板


  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。