2005年 12月 28日

■ISC Handler's Diary: Windows WMF 0-day exploit in the wild

仕事納めの皆さんも多いこの時期だというのに、WindowsのWMF(Windowsメタファイル)形式画像の処理の未発表欠陥を攻略する0 day攻撃が発生しているようですね。

思わず地雷を踏んでしまわれた方のメモはこちら。

年始対応が今から思いやられるというものですが。

12/29追記:

Microsoft Advisoryが出たようです。

Bleeding Edgeでもシグネチャが出てますね。

ちょっと気になる記述があったのでこちらも、

なお「Internet Explorer以外のWebブラウザを利用する」ことも1つの手だが、SANSの情報によると、たとえFirefoxを利用していても完全に安全というわけではない。Firefoxで攻撃サイトを訪れた場合、Windows標準の画像ビューワー「Windows Picture and Fax Viewer」で画像を開くかどうかを尋ねられ、もしここで「はい」を選択してしまうと、同じように攻撃コードが実行されてしまうという。

さらに付け加えると、WMFの関連付けが「Windows Picture and Fax Viewer」以外になっていたとしても、関連付けられたビューワがWindows標準のライブラリを使用してる場合にはやられてしまいますね。手元ではIrfanViewで再現することを確認しています。

 
seculogger による 05:32 午後 の書き込み (カテゴリー: 脆弱性情報)
| print印刷用 | PDF | babelfishTranslate (en)| 参照数( 4107)

このWeblog中の関連記事: ISC Handler's Diary

Google検索: ISC Handler's Diary: Windows WMF 0day exploit in the wild

Amazon検索: ISC Handler's Diary: Windows WMF 0-day exploit in the wild

commentコメント
good blog

hrhfrhf4r49r4993
(airline ticketsさん: 2008年 4月 14日 10:39 午後)
good blog

hrhfrhf4r49r4993
(limewireさん: 2008年 4月 17日 03:16 午後)
good blog

hrhfrhf4r49r4993
(poker starsさん: 2008年 4月 17日 03:42 午後)
good blog

hrhfrhf4r49r4993
(mortgageさん: 2008年 4月 17日 03:53 午後)
good blog

hrhfrhf4r49r4993
(baby girl namesさん: 2008年 4月 17日 04:25 午後)
good blog

hrhfrhf4r49r4993
(american airlinesさん: 2008年 4月 17日 05:36 午後)
good blog

hrhfrhf4r49r4993
(delta airlinesさん: 2008年 4月 17日 05:46 午後)
good blog

hrhfrhf4r49r4993
(tattoo artさん: 2008年 4月 17日 06:22 午後)
Best blog!
(music downloadsさん: 2008年 4月 17日 06:36 午後)
good blog

hrhfrhf4r49r4993
(free slotsさん: 2008年 4月 17日 07:09 午後)
good blog

hrhfrhf4r49r4993
(air canadaさん: 2008年 4月 17日 07:46 午後)
united airlines
( united airlines homepage さん: 2008年 4月 18日 03:58 午後)
United Airlines
(United Airlinesさん: 2008年 4月 23日 03:07 午後)
:

:
:

トラックバック
Trackback URL