//www.rapa-puru.com/hikaru/img/50.gif
//up.nm78.com/data/up031417.jpg
IEコンポだと落ちる
新しいタイプのブラクラがはやっています。
これはjpgやgifなどの画像データに不正なデータを含ませ、IEがそれを展開しようとすると
クラッシュする仕組みのようです。
Live2chの画像プレビューも画像の展開はIEまかせなので、クラッシュします。
この問題はIEの問題なのでこちらで対策する事は難しいです。
IE本体で該当画像を開くだけでもクラッシュしますし、各種IEコンポーネントブラウザ
もだめです。
画像掲示板に貼られたとしたら、その掲示板を開くだけでもクラッシュという自体も考えられます。
かなり深刻な問題なので、そのうちマイクロソフトが対応するとは思います。
むやみに絶対踏まないように!
【新型ブラクラ】IE及び2chブラウザも注意!
■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
04/06/22 21:39ID:rx67gpIi04/06/22 21:41ID:qNaIdTWk
04/06/22 21:44ID:vdh7NdVc
今だ!3ゲットォォォ!
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ (´´
∧∧ ) (´⌒(´
⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
 ̄ ̄ (´⌒(´⌒;;
4動け動けウゴウゴ2ちゃんねる
04/06/22 21:46ID:rx67gpIi5動け動けウゴウゴ2ちゃんねる
04/06/22 21:46ID:KtdJaPQY こまったもんだな、壺やめよかとおもって
6動け動けウゴウゴ2ちゃんねる
04/06/22 21:50ID:rx67gpIiJane Doe Style Lite …画像ポップアップ状態でフリーズ(゚∀゚)
923 番組の途中ですが名無しです New! 04/06/22 20:38 ID:vN/Fk/MX
Live2chで画像ポップアップするだけでも駄目らしいので切ってる
レスの反応を見て見るしかないな
04/06/22 21:51ID:oN9O3jKG
ttp://monkeythe100th.dyndns.org/uploader/upregist/up0320.gif
ぬるぽブラクラ
ぬるぽが埋め込まれています。
ぬるぽブラクラ
ぬるぽが埋め込まれています。
04/06/22 21:51ID:wDC9Tzff
9・2・4!9・2・4!
04/06/22 22:10ID:c6BT0MIR
10電波姫 ◆JMjOo/wvF.
04/06/22 22:11ID:UJXjs/ky へぇー、なんか やっかいそうだね・・(笑
11動け動けウゴウゴ2ちゃんねる
04/06/22 22:49ID:p4FCZTSu13動け動けウゴウゴ2ちゃんねる
04/06/22 22:51ID:rx67gpIi15動け動けウゴウゴ2ちゃんねる
04/06/22 22:59ID:rx67gpIi04/06/22 23:08ID:lxZ0rU7q
∧__∧ / ̄ ̄ ̄ ̄
( ・∀・) < JaneStyle
⊂/ 9) \____
q( /
> >
( ・∀・) < JaneStyle
⊂/ 9) \____
q( /
> >
17動け動けウゴウゴ2ちゃんねる
04/06/22 23:10ID:Y9Knteft なんじゃこりゃー!!
18動け動けウゴウゴ2ちゃんねる
04/06/22 23:13ID:nVFL6dvP ギコナビだとプレビュー表示だけで落ちるっぽい
19動け動けウゴウゴ2ちゃんねる
04/06/22 23:25ID:e+EXRQ2I かちゅでもちえスキン(skin30)のような画像プレビュー可能なスキンを
使っていれば引っかかる可能性大らしい。
要は画像プレビューが出来るIEコンポーネント使用のブラウザは要注意、ということだべさ。
使っていれば引っかかる可能性大らしい。
要は画像プレビューが出来るIEコンポーネント使用のブラウザは要注意、ということだべさ。
20動け動けウゴウゴ2ちゃんねる
04/06/22 23:54ID:L5QeFQyb UNIX の良く知られたアプリもいくつかはだめぽ.
21あいとまこと
04/06/23 00:06ID:iXZbkUDN >>1の上のをダウンロードしてフォトショで開いたらフリーズ
Operaは大丈夫
Operaは大丈夫
04/06/23 00:08ID:u15KZvw6
24外野ァァン
04/06/23 00:13ID:bPVWeTlz loop
04/06/23 00:17ID:TYJajBfD
04/06/23 00:18ID:j+X1Ninc
>>23
誤爆してるぞ、ぬんちゃく
誤爆してるぞ、ぬんちゃく
04/06/23 00:27ID:iJCCh10x
>>25
そりゃそうだろな
そりゃそうだろな
04/06/23 01:38ID:THbNd5Z4
何ともない人間にとっては全く何ともないわけだから、
ブラクラだと判断して警告することもできないな。
ブラクラだと判断して警告することもできないな。
04/06/23 02:00ID:Nq6C1EwK
〜〜〜だと大丈夫だとか〜〜〜〜だとだめとか難しく考えるな。
事はとっても単純だ。
まず前提。
IE、IEコンポーネントで該当のブラクラ画像を表示すると落ちる。
だから、Live2chの画像プレビュー、画像ポップアップ、ギコナビの画像プレビュー、
ゾヌ2のjpegポップアップ、twintailの画像サムネイル等々で、該当の画像を表示すると落ちる。
かちゅ、ABoneなどの独自に画像プレビュー機能を搭載していないブラウザでも、
ちえスキンなどで画像プレビューしていれば当然落ちる。
壺の場合も表示ブラウザがIEの場合は落ちる。
で。
ギコナビやゾヌ2などの画像ポップアップ機能は、見たい画像を任意に選択すれば表示し、
それが例の画像だと落ちるだけだが、
Live2chの画像プレビュー、壺の画像プレビュー、twintailの画像サムネイル機能などは、
勝手にスレに貼られた画像を読み込み表示しようとするので、
実質的には画像のURLが貼ってあるスレを開くだけで落ちる感じになる。
で。
その対策に、Live2ch、壺、twintailなどのブラウザユーザーは、
画像プレビュー機能をoffにするといいよ、という事だ。
事はとっても単純だ。
まず前提。
IE、IEコンポーネントで該当のブラクラ画像を表示すると落ちる。
だから、Live2chの画像プレビュー、画像ポップアップ、ギコナビの画像プレビュー、
ゾヌ2のjpegポップアップ、twintailの画像サムネイル等々で、該当の画像を表示すると落ちる。
かちゅ、ABoneなどの独自に画像プレビュー機能を搭載していないブラウザでも、
ちえスキンなどで画像プレビューしていれば当然落ちる。
壺の場合も表示ブラウザがIEの場合は落ちる。
で。
ギコナビやゾヌ2などの画像ポップアップ機能は、見たい画像を任意に選択すれば表示し、
それが例の画像だと落ちるだけだが、
Live2chの画像プレビュー、壺の画像プレビュー、twintailの画像サムネイル機能などは、
勝手にスレに貼られた画像を読み込み表示しようとするので、
実質的には画像のURLが貼ってあるスレを開くだけで落ちる感じになる。
で。
その対策に、Live2ch、壺、twintailなどのブラウザユーザーは、
画像プレビュー機能をoffにするといいよ、という事だ。
31動け動けウゴウゴ2ちゃんねる
04/06/23 04:59ID:SmoXJYM2 IEが落ちるってことはブラクラだ。
ブラウザ=IEは世界95%の常識。
ブラウザ=IEは世界95%の常識。
04/06/23 07:09ID:bvyEWrYK
止めてください
↓
↓
33動け動けウゴウゴ2ちゃんねる
04/06/23 09:17ID:9rjr7CTC Live2ch等でのNGワードにどうぞ。
www.rapa-puru.com/hikaru/img/50.gif
up031417.jpg
1080314402.jpg
up3150.jpg
load.aso/0606.666.jpg
up031443.jpg
15933_1087378510.jpg
upregist/up0320.gif
20040621134816.jpg
oo3344.jpg
20040622202118.jp
/1084756479_1.jpg
20040620235823.jpg
20040618232747.gif
かなりの板に張り付けされているのかな?
www.rapa-puru.com/hikaru/img/50.gif
up031417.jpg
1080314402.jpg
up3150.jpg
load.aso/0606.666.jpg
up031443.jpg
15933_1087378510.jpg
upregist/up0320.gif
20040621134816.jpg
oo3344.jpg
20040622202118.jp
/1084756479_1.jpg
20040620235823.jpg
20040618232747.gif
かなりの板に張り付けされているのかな?
34動け動けウゴウゴ2ちゃんねる
04/06/23 11:29ID:iw2FTdqQ 壺でブラクラ貼り付けられたスレ開くとダウンする
これの削除を受け付けてるところはどこですか?
これの削除を受け付けてるところはどこですか?
04/06/23 11:35ID:3oPSnyCR
貼り付けられた掲示板の管理者
36動け動けウゴウゴ2ちゃんねる
04/06/23 11:41ID:tZMIenkr ノートンのアレと似たようなもんだ
04/06/23 12:00ID:YzK0ODGh
俺にも一言いわせてくれないか。
ブラクラブラクラブラクラブラクラ
ブラウザでクラクラ
二人はブラクラ
ブラクラブラクラブラクラブラクラ
ブラウザでクラクラ
二人はブラクラ
04/06/23 12:06ID:bmprP6Q5
ウイルスのバイナリが埋め込まれてる、とかじゃなくて
ただ単に壊れたGIF画像なだけだろ?
ただ単に壊れたGIF画像なだけだろ?
04/06/23 12:37ID:Nq6C1EwK
04/06/23 12:43ID:/4Fl3hhj
かちゅでもサムネイル画像表示可能スキン使ってると
やっぱりかちゅ強制終了ですね
やっぱりかちゅ強制終了ですね
04/06/23 15:35ID:j9NsFzVb
>37
\ DATTEヤッテランナイジャン♪/
○.. ○. ○. ○. ○. ○. ○. ○.
. v/ゝ.v/ゝ.v/ゝ.v/ゝv/ゝ.v/ゝ.v/ゝv/ゝ.
. ./<. /<. /<. /<. /<. /<. /<. /<.
てゆーか、マジやってらんねー
早いトコ修正してねゲイシさん。
\ DATTEヤッテランナイジャン♪/
○.. ○. ○. ○. ○. ○. ○. ○.
. v/ゝ.v/ゝ.v/ゝ.v/ゝv/ゝ.v/ゝ.v/ゝv/ゝ.
. ./<. /<. /<. /<. /<. /<. /<. /<.
てゆーか、マジやってらんねー
早いトコ修正してねゲイシさん。
42 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
04/06/23 15:44ID:K92vjaoh04/06/23 16:09ID:Eeg1Iced
ww.r apa-puru.com/hikaru/img/50.gifを
ソースチェッカーで調べた。
やられた。
ソースチェッカーで調べた。
やられた。
44むやみに絶対
04/06/23 16:38ID:O+YMhLKx45動け動けウゴウゴ2ちゃんねる
04/06/23 19:35ID:iw2FTdqQ 壷からこのスレ開くとブラウザが落ちてしまう
>>7のurlのを参照してプレビュー表示しようとするところで
>>7のurlのを参照してプレビュー表示しようとするところで
04/06/23 19:51ID:Nq6C1EwK
04/06/23 20:35ID:nER8LpkL
【IEがエラーを起こす画像について】
IEのバグを突いて、表示するだけでIEを異常終了させるgif画像があるようです。
壷+IE(スレイプニールなどを含む)でサムネイル画像を表示していると、この画像のリンクのあるスレッドを表示するだけで、ブラウザーが異常終了してしまいます。
対策としては
1 対象画像のURLをNGワードに登録する
右クリック>壷の設定>NGワード>NGワード有効にチェックする>本文>対象URLを記入して「確定」
2 サムネイル画像を表示しない
右クリック>壷の設定>レス表示機能>スレッド表示>画像リンクミニ表示のチェックをはずす
のいずれかで対応可能です。
なお、NetscapeやOperaなどIE以外(あるいは非IEコンポーネント)のwebブラウザでは、この問題は発生しません。
IEのバグを突いて、表示するだけでIEを異常終了させるgif画像があるようです。
壷+IE(スレイプニールなどを含む)でサムネイル画像を表示していると、この画像のリンクのあるスレッドを表示するだけで、ブラウザーが異常終了してしまいます。
対策としては
1 対象画像のURLをNGワードに登録する
右クリック>壷の設定>NGワード>NGワード有効にチェックする>本文>対象URLを記入して「確定」
2 サムネイル画像を表示しない
右クリック>壷の設定>レス表示機能>スレッド表示>画像リンクミニ表示のチェックをはずす
のいずれかで対応可能です。
なお、NetscapeやOperaなどIE以外(あるいは非IEコンポーネント)のwebブラウザでは、この問題は発生しません。
04/06/23 20:52ID:p11klZAx
画像ではないが開くとクラッシュするmp3ファイルを作ったことがある。
別に作ったというほどでも無いのだが、弄くっていたら出来てしまった。
誰かにプレゼントでもしようかと思ったけど、面倒だからやめておいた。
しかし、取っておかなかったのが残念だ。
別に作ったというほどでも無いのだが、弄くっていたら出来てしまった。
誰かにプレゼントでもしようかと思ったけど、面倒だからやめておいた。
しかし、取っておかなかったのが残念だ。
49動け動けウゴウゴ2ちゃんねる
04/06/23 21:30ID:MlAqJAQr IEだけじゃないね。*NIXのGIFがらみも落ちるよ。
gqview × SEGFAULT
giftopnm × SEGFAULT
GIMP × SEGFAULT("(plug-in crashed?")
mozilla ○ 無問題
gif2png △ 途中で気付いて処理中断
display ○ "Corrupt GIF image" 警告出すが 52x58pixelの白い絵を表示する
など
gqview × SEGFAULT
giftopnm × SEGFAULT
GIMP × SEGFAULT("(plug-in crashed?")
mozilla ○ 無問題
gif2png △ 途中で気付いて処理中断
display ○ "Corrupt GIF image" 警告出すが 52x58pixelの白い絵を表示する
など
04/06/23 21:51ID:BeZoY2CT
IE6SP2だとバッテンのアイコンが表示されるだけで何ともない
04/06/24 01:36ID:FBVjtd5r
マカー用(マカエレ)は、画像リンクはマカー用でにチェックを入れてあればなんともないですー。
>1ふんでみたけれど、白い四角いものが写っているだけ。
>1ふんでみたけれど、白い四角いものが写っているだけ。
52動け動けウゴウゴ2ちゃんねる
04/06/24 02:22ID:OszdYjPo 再起動したらいい。
53ARES ◆QCuj8gGVNE
04/06/24 03:09ID:3tsx7npF もういいからみんなNNつかえって
04/06/24 05:16ID:NTzizV8H
NNは古い。
時代はfirefox。
時代はfirefox。
04/06/24 06:53ID:SLQ61x2u
56動け動けウゴウゴ2ちゃんねる
04/06/24 07:24ID:3VENUQXC さまざまなアプリケーションを異常終了させるGIF画像がネット上に流出
http://www.forest.impress.co.jp/article/2004/06/24/gifcrush.html
XP SP2(IE6.0 SP2)では正常動作しているから、M$でも既に対策はとってるんだろうな。
http://www.forest.impress.co.jp/article/2004/06/24/gifcrush.html
XP SP2(IE6.0 SP2)では正常動作しているから、M$でも既に対策はとってるんだろうな。
57動け動けウゴウゴ2ちゃんねる
04/06/24 07:50ID:6ZsYrmfM IEなんか使ってるとこういう時に痛い目を見るんだよ
58動け動けウゴウゴ2ちゃんねる
04/06/24 08:58ID:njE5hb0z >こういう時
プ、そんな時なんてめったにないよ。そのためにわざわざフリーのブラウザなんて入れる気がしない。
プ、そんな時なんてめったにないよ。そのためにわざわざフリーのブラウザなんて入れる気がしない。
04/06/24 09:04ID:5ydm/IWp
とりあえずポップアップやらプレビューやら弄ってみた@Live2ch
使いづらいことこの上ない・・・
使いづらいことこの上ない・・・
04/06/24 09:05ID:wpB8vLmv
画像表示機能が使えないのは痛いなぁ
61動け動けウゴウゴ2ちゃんねる
04/06/24 09:10ID:ze4quIvb Rock54で焼いてしまえば終わりの予感
04/06/24 09:21ID:4N3yjD/C
そういえば、IEなんていうブラウザーがあったな。
04/06/24 10:07ID:8hfD0W5+
シェア数%の激マイナーブラウザ使いが唯一胸を張れる瞬間だな
パッチが出回るまでの間、夢の一時をごゆっくりお楽しみください
パッチが出回るまでの間、夢の一時をごゆっくりお楽しみください
04/06/24 17:07ID:hTeBLvVX
04/06/24 17:16ID:X55iY6Gj
いやいや、画像表示できる分だけ
ドリームパスポートがマシだ!!
これを落とせるブラウザなんて皆無!!
ドリームパスポートがマシだ!!
これを落とせるブラウザなんて皆無!!
04/06/24 17:19ID:X55iY6Gj
ブラウザじゃねえ、ブラクラ・・
04/06/25 02:21ID:42ZeaORj
2chブラウザならまだしも、普段のネットでIEを使っている方がおかしいっしょ
04/06/25 05:33ID:3hFnTXWT
>>67
9割くらいのタブブラウザはIEエンジンだと思うが。
9割くらいのタブブラウザはIEエンジンだと思うが。
04/06/25 08:01ID:cvJR3Jji
>68
67はOpera厨かFirefox厨で、IEコンポーネントのタブブラウザの存在を知らないのだよ。
と、勝手に推測。
67はOpera厨かFirefox厨で、IEコンポーネントのタブブラウザの存在を知らないのだよ。
と、勝手に推測。
04/06/25 08:57ID:O7AqbBar
>64とは友達になれそうな気がする。
04/06/25 13:21ID:rGhCXKqU
ネスケだとAAが見れない…
04/06/26 10:11ID:adyfl87M
>>71
MSPゴシックなら見れる。ずっと前からMozillaで見てるぞ。
MSPゴシックなら見れる。ずっと前からMozillaで見てるぞ。
7368
04/06/26 16:36ID:acxfhWdv >>69
レスどうもっす。
>2chブラウザならまだしも・・・
という部分で、IEコンポーネントの使うことは原理上回避できないと言いたかったんです
普通のネットでサイト見るんだったら、MozillaやOperaの方が使いやすいでしょってコト
フリーのタブブブラウザや2chブラウザはIEコンポーネントが代表的に使われてるって事は、使ってみれば一目瞭然でしょ?
レスどうもっす。
>2chブラウザならまだしも・・・
という部分で、IEコンポーネントの使うことは原理上回避できないと言いたかったんです
普通のネットでサイト見るんだったら、MozillaやOperaの方が使いやすいでしょってコト
フリーのタブブブラウザや2chブラウザはIEコンポーネントが代表的に使われてるって事は、使ってみれば一目瞭然でしょ?
04/06/26 16:38ID:Z5IrJMhH
>73
もう少し日本語を勉強してください。
もう少し日本語を勉強してください。
75動け動けウゴウゴ2ちゃんねる
04/06/27 00:43ID:ExaAVVbg 揚げ保守
04/06/27 09:47ID:ujjoIenG
このブラクラのせいか、個人的なソフトインスト/アンインストのせいかわかりませんが、
CD/DVDドライブがきれいさっぱり消えました。
デバイスマネージャではてなマークついてるので詳細を見ると
「レジストリが壊れている可能性があります」みたいな表示が出ていました。
面倒だったので再インストで対処しましたが、
画像ファイルに含まれる不正なデータというのがJavaScriptか
何かをも含んでいたりしてレジストリをいじられる可能性があるのかもしれません。
早とちりであればいいんですが、とりいそぎご報告まで。
CD/DVDドライブがきれいさっぱり消えました。
デバイスマネージャではてなマークついてるので詳細を見ると
「レジストリが壊れている可能性があります」みたいな表示が出ていました。
面倒だったので再インストで対処しましたが、
画像ファイルに含まれる不正なデータというのがJavaScriptか
何かをも含んでいたりしてレジストリをいじられる可能性があるのかもしれません。
早とちりであればいいんですが、とりいそぎご報告まで。
04/06/27 15:13ID:ziJWzVeT
>>76
それはない。
ここで話している画像に、それはない。
絶対にない。
ブラウザが落ちるonly。
が、ここで「こんなのもあったよ」みたいに、全然関係ない
もっともっとやばいウイルス、画像を貼る奴もいるので、そっちは関係有るかモナ。
ほんと、関係ない奴は貼るなよ。
「ブラウザが落ちるだけなら試しに踏んでみるか」なんて踏んだら
取り返しがつかない画像も一緒に紹介してるぞこのスレは。
それはない。
ここで話している画像に、それはない。
絶対にない。
ブラウザが落ちるonly。
が、ここで「こんなのもあったよ」みたいに、全然関係ない
もっともっとやばいウイルス、画像を貼る奴もいるので、そっちは関係有るかモナ。
ほんと、関係ない奴は貼るなよ。
「ブラウザが落ちるだけなら試しに踏んでみるか」なんて踏んだら
取り返しがつかない画像も一緒に紹介してるぞこのスレは。
04/06/27 15:17ID:TM0uAEcE
余計なものまで貼られたら後々面倒な事になるだろうから
そろそろスレストした方がいいんでない?このスレ
そろそろスレストした方がいいんでない?このスレ
04/06/27 19:28ID:UHe1yA6U
04/06/27 20:00ID:ziJWzVeT
関係ないブラクラまで貼って混乱させる奴がいなければ大いに有意義なスレ。
04/06/27 20:13ID:UHe1yA6U
04/06/28 18:38ID:uMO4okfu
>81
スレの趣旨は有意義だが、激しく板違いな希ガス。いまさらの感もあるが。
「2chの運用」とはあまり関係ない。
本来はセキュ板 or PC初心者あたりの話題か。
注意喚起が目的なら、N速(あるいは同+)が適当かと。
罠リンクの削除関係なら、削除整理、削除議論、規制議論あたりが良いと思う。
スレの趣旨は有意義だが、激しく板違いな希ガス。いまさらの感もあるが。
「2chの運用」とはあまり関係ない。
本来はセキュ板 or PC初心者あたりの話題か。
注意喚起が目的なら、N速(あるいは同+)が適当かと。
罠リンクの削除関係なら、削除整理、削除議論、規制議論あたりが良いと思う。
04/06/29 22:43ID:8dQadBbZ
ギコナビでプレビューIE使用
だけどwindow98だから白い画面にペケポンだけ表示されてなんともない
なんだか時代に取り残された気分です(´・ω・`)ショボーン
だけどwindow98だから白い画面にペケポンだけ表示されてなんともない
なんだか時代に取り残された気分です(´・ω・`)ショボーン
84動け動けウゴウゴ2ちゃんねる
04/07/02 21:46ID:zGGbMgGg “見るとアプリが落ちるGIF”の正体はトロイの木馬である可能性が
〜米SANSがGIF画像を装うトロイの木馬「img1big.gif」を発見
http://internet.watch.impress.co.jp/cda/news/2004/07/02/3750.html
セキュリティベンダーの米SANS Instituteは6月29日、GIF画像を装ったトロイの
木馬プログラム「img1big.gif」を発見したと発表した。同社によると、このトロイの
木馬はパッチ未提供のInternet Explorer(IE)の脆弱性を利用しているため、
現状ではセキュリティ設定を「高」にすることでしか回避できないとしている。
img1big.gifは拡張子を「.GIF」としているため、画像ファイルのように見えるが、
実際には2種類のプログラムで構成されているトロイの木馬プログラムだ。ひとつ目は
ユーザーの個人情報を収集する「Browser Helper Object(BHO)」というプログラムの
一種であり、ふたつ目はBHOをインストールするための「file dropper」というプログラム
だという。同社によると、img1big.gifはポップアップ広告や脆弱性が残っているWeb
サーバーなどを経由して感染を拡げているとしているとしている。
具体的には、file dropperがIEの欠陥や脆弱性を利用して細工を施したBHOをPCに
インストールする。その後、ユーザーが銀行サイトなどを閲覧しようとすると、
ユーザーIDやパスワードなどの個人情報を入手しようと試みるという。
SANSは、img1big.gifはパッチ未提供の脆弱性を利用しているため根本的な解決
策はなく、一時的な回避策として、セキュリティ設定を「高」に設定することを推奨して
いる。また、自分のPCが感染しているのかどうかを調べるための無償ツールとして、
「BHODemon 2.0」を紹介している。
(((( ;゚Д゚)))ガクガクブルブル
〜米SANSがGIF画像を装うトロイの木馬「img1big.gif」を発見
http://internet.watch.impress.co.jp/cda/news/2004/07/02/3750.html
セキュリティベンダーの米SANS Instituteは6月29日、GIF画像を装ったトロイの
木馬プログラム「img1big.gif」を発見したと発表した。同社によると、このトロイの
木馬はパッチ未提供のInternet Explorer(IE)の脆弱性を利用しているため、
現状ではセキュリティ設定を「高」にすることでしか回避できないとしている。
img1big.gifは拡張子を「.GIF」としているため、画像ファイルのように見えるが、
実際には2種類のプログラムで構成されているトロイの木馬プログラムだ。ひとつ目は
ユーザーの個人情報を収集する「Browser Helper Object(BHO)」というプログラムの
一種であり、ふたつ目はBHOをインストールするための「file dropper」というプログラム
だという。同社によると、img1big.gifはポップアップ広告や脆弱性が残っているWeb
サーバーなどを経由して感染を拡げているとしているとしている。
具体的には、file dropperがIEの欠陥や脆弱性を利用して細工を施したBHOをPCに
インストールする。その後、ユーザーが銀行サイトなどを閲覧しようとすると、
ユーザーIDやパスワードなどの個人情報を入手しようと試みるという。
SANSは、img1big.gifはパッチ未提供の脆弱性を利用しているため根本的な解決
策はなく、一時的な回避策として、セキュリティ設定を「高」に設定することを推奨して
いる。また、自分のPCが感染しているのかどうかを調べるための無償ツールとして、
「BHODemon 2.0」を紹介している。
(((( ;゚Д゚)))ガクガクブルブル
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【クマ】維新・串田氏、わなで捕らえたクマも発砲の対象「おかしい」 国と水掛け論 [少考さん★]
- SBI北尾会長、フジ改革構想発表「清水さんは残すべき」「堀江くんに悪いことした。あの人の能力を生かしたい…」 人事も言及 [冬月記者★]
- 「最悪、利下げもあり得る」 トランプ関税に身構える日銀と市場 [蚤の市★]
- 「運賃1000円」着服で「退職金1200万円」が全額不支給、最高裁の判断は「適法」…原告の請求棄却 京都市営バス [ぐれ★]
- 3月消費者物価指数 前年同月比3.2%上昇 4か月連続の3%台 [少考さん★]
- 【米国】フロリダ州立大学で銃撃、7人死傷 保安官代理の息子が発砲 [ぐれ★]
- 高度経済成長期に大量に植えた『街路樹の老木化』、日本の社会問題に… 日本人ってなんで将来設計しないの? [452836546]
- 【本日公開】名探偵コナン(映画)、エグい事になるwwwwwww [333919576]
- 財務省「一気にリッター25.1円下がると市場が大混乱する😡」ガソリン税トリガー条項発動回避へ [399259198]
- ジャップコメダ珈琲、大人男2人で腹一杯になって2000円。コスパ良すぎ [578545241]
- タワマン、低層回に住むことが正解だとバレるwwwwwwwwwwwwwwwwwwwwwwwww [384232311]
- 日本社会、あらゆる業界が急速に縮小し始める… 拡大してるのは高齢者福祉くらい この国、これからどうなるの? [452836546]