★阿修羅♪ 現在地 HOME > 掲示板 > IT6 > 295.html
 ★阿修羅♪
次へ 前へ
Windows XPを終了させるJPEGファイルが出現,9月のセキュリティ・ホールを突く【IT_Pro記事】
http://www.asyura2.com/0406/it06/msg/295.html
投稿者 クエスチョン 日時 2004 年 9 月 19 日 00:09:19:WmYnAkBebEg4M
 

Windows XPを終了させるJPEGファイルが出現,9月のセキュリティ・ホールを突く【IT_Pro記事】
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040917/150103/

[2004/09/17]

 米国時間9月16日,セキュリティ関連のメーリングやWebサイトにおいて,先日公開されたセキュリティ・ホール「JPEG 処理 (GDI+) のバッファ オーバーランにより,コードが実行される (833987) (MS04-028)」を突くJPEGファイルが公開された(関連記事)。パッチ未適用のWindows XPマシンでそのファイルを開くと,Windowsのシェル(explorer.exe)が終了する。

 公開されたJPEGファイルは,セキュリティ・ホールの影響を受けない環境で開くと,通常の画像ファイルとして表示される。しかし,パッチが適用されていないWindows XP環境で開くと,シェルが強制的に終了させられる。このファイルを公開した人物の投稿によると,「1年ほど前にこの問題を発見してMicrosoftにも知らせたが,何の返事もなかった」という。

 公開されたJPEGファイルを開いても,プログラムなどが勝手に実行されることはない。また,すぐに別のシェルが起動するので,このJPEGファイルの危険性はそれほど高くはない。だが,セキュリティ関連のメーリング・リストには,「このコード(ファイル)を使って,ワームや不正なプログラムが短期間のうちに作られる可能性がある」といった投稿も寄せられている。

 ユーザーとしては,とにかく「セキュリティ・ホールをきちんとふさぐ」「信頼できないファイルは開かない」――ことに尽きる。これらはセキュリティ対策のセオリーである。これらを守っていれば,セキュリティ・ホールを突くファイルがいくら出現しようとも,慌てる必要はない。

 なお,今回のセキュリティ・ホールを突く際にはJPEGファイル(拡張子が.jpgなどのファイル。OSやアプリにJPEGファイルとして読み込ませればよいので,実際に画像である必要はない)が使われるために,一部では「JPEGファイルは危険だ」と思われているようだ。

 しかし,危ないのは「セキュリティ・ホールを悪用するように細工が施されたJPEGファイル」であって,通常のJPEGファイルは全く危なくない。JPEGファイルに限らず,悪意を持って細工が施されたファイルは,そのファイル種類にかかわらず危険である。危険性から言えば,実行形式ファイルのほうがよっぽど危ない。ファイルの種類にかかわらず,信頼できないファイルは開かないようにすることが重要だ。

(勝村 幸博=IT Pro)

 次へ  前へ

IT6掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。