2010年07月22日

Windowsのショートカットに関する脆弱性

別に珍しいことじゃないのですが、Web上でいろいろ騒がれだしているので取り上げてみることにしました。

Windowsのショートカットに関する脆弱性ということですが、現在のところはまだ修正プログラムの提供の準備ができていないようです。いずれは提供されるものと思われますが、マイクロソフトのサイトにも回避策は掲示されていますので、取り急ぎ対策をという方は以下のサイトのマイクロソフトのページより回避策をお試しください。

マイクロソフト セキュリティ アドバイザリ (2286198)

上記のサイトにもありますが、影響を受けるソフトはWindowsXPServicePack3以降いろいろありますが、それより前はすでにサポート対象外になっているために表示されていないだけかもしれませんね。また回避策の影響を及ぼす範囲についても記載がありますので実行に当たってはくれぐれもご注意ください。


<参照>
発電所のPCが標的? Windows「ショートカットファイル」に脆弱性、侵入ソフトもすでに存在,/a>
Windowsのゼロデイ攻撃を実行するウイルス見つかる、現在も修正パッチの提供なし
posted by クリック at 11:46| 東京 ☀| Comment(2) | TrackBack(1) | Windows全般 | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
今回のバグについて、今のところまだ修正プログラムは配布されていないようですが、以下のサイトで紹介しているように、Sophosというところがフリーのツールを配布しているようです。


ぜひ入れておきたい「Windowsのセキュリティツール」は、併用可能で全自動♪
http://news.livedoor.com/article/detail/4909955/

Windows Shortcut Exploit Protection Tool
(英語版のみ)
http://www.sophos.com/products/free-tools/sophos-windows-shortcut-exploit-protection-tool.html

さらにもうひとつ。G DATAも無償ツールを配布しだした
ようですね。
http://news.livedoor.com/article/detail/4911795/

Posted by クリック at 2010年07月30日 23:40
MSから正式に修正プログラムの配布が始まりました。
WindowsUpdateが自動になっていれば、自動的にUpdateされるようです。

http://www.microsoft.com/japan/technet/security/Bulletin/MS10-046.mspx
Posted by クリック at 2010年08月03日 20:46
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:

※ブログオーナーが承認したコメントのみ表示されます。

この記事へのトラックバック

不良品だったソフォスのMS10-046防御ツールがこっそりアップデート
Excerpt: 先日の検証記事で、まともに動作しないことをお知らせした、Sophos Windows Shortcut Exploit Protection Tool ですが、こっそり8/4付でアップデートされていま..
Weblog: 黒翼猫のコンピュータ日記 2nd Edition
Tracked: 2010-08-06 18:28