パスワードを忘れた? アカウント作成
11590 story

WMFに新たなDoS脆弱性 37

ストーリー by yoosee
まさにグロッキー 部門より

メタメタですね…曰く、"先日パッチがリリースされたばかりの WMF(Windows Meta File) 形式であるが、新たに2件脆弱性が見つかったことをCNET Japanの記事が伝えている。 今回の脆弱性を利用したWMF画像を閲覧すると、explorer.exeによって Windows OS がクラッシュさせられる可能性があるという。 この脆弱性は BugTraq の投稿 で9日に明らかになったもの。

Microsoft関係者によると、MSは既にこの問題を把握しており、「次期サービスパックのなかに、現在テスト中の修正パッチを含める予定」ということだが、これが月例Windows Updateのことかは不明だ。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2006年01月10日 23時34分 (#862426)
    現在の実装の振舞いに影響を及ぼさない範囲での修正では、収まりがつかないと判断したのかな。

    セキュリティパッチは、セキュリティホールの修正と互換性の両立が至上命題のはず。
    (たしか、セキュリティの問題以外はバグを見つけても意図的に修正しない。)

    HotFixやService Packの方は、まずいコードは突っ込んで書き直しているはず。
    (SPは十分な回帰テストと仕様変更の周知も行われる。)

    よって、件のモジュールは問題多すぎなんだろうなぁと勝手に解釈してます。
  • 本気で言ってるの? (スコア:4, すばらしい洞察)

    by Anonymous Coward on 2006年01月10日 23時19分 (#862415)
    > 「Microsoftで初期調査を行った結果、この不具合は
    > セキュリティ脆弱性というよりも、アプリケーションが
    > 応答しなくなるというパフォーマンス上の問題であることが
    > 判明した」とこの関係者は記している。

    悪意のある他者によってアプリケーションがクラッシュさせられるなら、充分セキュリティ脆弱性といえると思いますが。

    # 1got阻止できなかったのでAC
    • Re:本気で言ってるの? (スコア:1, すばらしい洞察)

      by Anonymous Coward on 2006年01月10日 23時52分 (#862445)
      > 悪意のある他者によってアプリケーションがクラッシュさせられる

      IEでもFireFoxでも、超巨大なHTMLページを開かせるだけでフリーズ・クラッシュさせること可能ですが、アレは脆弱性とは言わないのでは。
      親コメント
      • >FireFoxでも、超巨大なHTMLページを開かせるだけでフリーズ

        中断 (ペケボタン?) することができるのならフリーズではない
        と思います。
        親コメント
        • ダウンロードなら止められますが、Javascriptとかは止められなかったような。

          # 単純な無限ループは組めない事は知ってるけどID
      • Re:本気で言ってるの? (スコア:1, おもしろおかしい)

        by Anonymous Coward on 2006年01月11日 3時18分 (#862574)
        あー昔は等身大ジャイアント馬場画像でフリーズしてた気がする
        親コメント
      • 明確な線引きは難しいかもしれませんね。
        いずれにせよ、"超巨大なHTMLページ"を用意するのと比べると手間が違いますから、
        その分(悪戯として使用する際のハードルの低さのために)危険性は結構違うのではないでしょうか。

        #例え話をあまり加速させるのも荒れる原因になりそうなのであまり深く言及はしませんが。
    • Firefoxなどのオープンソースソフトが同様のクラッシュするだけの不具合があったら「セキュリティ的には問題ない」ですばらしい洞察。

      MSはクラッシュするだけの不具合だと「充分セキュリティ脆弱性」ですばらしい洞察。

      こんなんだから「スラドクオリティ」なんていわれて馬鹿にされるんですよ。
      • >こんなんだから「スラドクオリティ」なんていわれて馬鹿にされるんですよ。

        むしろ馬鹿にされるのは詭弁を言っている君。「2chなんて糞」と言ってる奴と程度が同じですから。

        モデレータは単一の人格ではないのだから、さまざまなモデレートがある。親MSや反MSどちらにせよ不当なモデレートもあれば正当なモデレートもある。その一部を故意に抜き出してスラッシュドット全体への批判とするのはおかしい。

        登録ユーザー数では30000人位いるようなスラドでは、モデレートしてたらそりゃ馬鹿なモデレータもいるだろ。「おもしろおかしい」を意図的にねじ曲げた使い方をする馬鹿とかも。
    • ええと、この「関係者は記している」は、
      http://blogs.technet.com/msrc/archive/2006/01/09/417198.aspx [technet.com]
      の翻訳だと思うのですが、これはかなり恣意的なというか、要約されすぎてちょっと最初の文意からはずれている感じがありますね。

      セキュリティ脆弱性というよりも、アプリケーションが 応答しなくなるというパフォーマンス上の問題であることが

      のくだりは、

      As it turns out, these crashes are not exploitable but are instead Windows performance issues that could cause some WMF applications to unexpectedly exit

      だと

  • これが既に出回っているとのことです。

    MSN Search refusing phpbb searches? [f-secure.com]

    この写真は、MSN SearchやGoogle Searchの警告を装っています。
    しかもphpBBの脆弱性を利用しているので、ダブルパンチになるケースもあるかも知れません。
    怖いですね…。

    --
    Super Souya
  • by yohata (11299) on 2006年01月10日 23時23分 (#862418)
    めんどくさかったので

    regsvr32 -u shimgvw.dll

    したままでいたのですが、それが良かったようで。
    今更WMF使う機会もそうそう無いので、今後はずっとこのままでいようか。
  • by Anonymous Coward on 2006年01月11日 7時03分 (#862628)
    Windowsの画像処理機能に新たなセキュリティ・ホール,MSは「性能の問題」と評価 [nikkeibp.co.jp]

    いずれも画像ファイルを処理するGraphics Rendering Engine(GRE)に関するものだが,「MS06-001」はGREの「SetAbortProc」関数のセキュリティ・ホール。一方,今回明らかにされたのは「ExtCreateRegion」と「ExtEscape」関数に影響する,2種類のセキュリティ・ホールである。

    (中略)

    セキュリティ・ホールの発見者は,WMFに関連付けられた「Windows画像とFaxビューア(Windows Picture and Fax Viewer)」を無効にすることを回避策として挙げている。これは,「MS06-001」の回避策と同じ。
  • メタメタ (スコア:2, おもしろおかしい)

    by zarmo (26477) on 2006年01月10日 23時24分 (#862420)
    せっかくおもしろおかしいを狙って待ち構えていたのに
    タレこみ人に取られてしまったorz
  • つーかさ (スコア:1, 興味深い)

    by Anonymous Coward on 2006年01月10日 23時32分 (#862425)
    WMFなんて、使っている奴いるわけ?

    いっそ使えないようにした方がいいような気もするな。
    • Re:つーかさ (スコア:3, 参考になる)

      by interkj (23877) on 2006年01月11日 1時08分 (#862507)
      Windows標準でサポートされている唯一のベクターグラフィッ
      クス対応形式 [microsoft.com]なので、Adobe Illustrator で
      作ったデータをベクターのままMS-Officeなどの非PSアプリで
      使いたいときによく使います。レターヘッドの社名ロゴとか。

      OfficeのクリップアートはWMFだったような。
      親コメント
    • Re:つーかさ (スコア:3, 参考になる)

      by arkas (10211) on 2006年01月11日 1時54分 (#862544) 日記
      pptでざっくり書いた絵をTeXに貼るときに使ったこともあります。
      親コメント
    • Re:つーかさ (スコア:2, 参考になる)

      by fukapon (4131) on 2006年01月10日 23時36分 (#862429)
      PowerPoint/Excelに貼り付ける画像フォーマットとして、結構使っています。もともとWMFなのもあれば、PhotoEditor経由で変換してるのも(形式を選択して貼り付けでメタファイル、多分これもWMFですよね)。
      親コメント
    • Re:つーかさ (スコア:2, 参考になる)

      by Anonymous Coward on 2006年01月11日 2時48分 (#862562)
      > WMFなんて、使っている奴いるわけ?

      GnuplotのグラフをMS Officeに貼り付けるときとか。

      というか、*.wmfというファイルを目にしていないだけで、
      ソフト間でベクター形式の図をコピーペーストする場合、
      内部的なデータの受け渡しは大抵メタファイル形式だと思いますよ。

      OpenOfficeもインポートできるベクターグラフィックスは
      wmf/emfだけなので、OpenOfficeに図を貼る時にも重宝しますね。
      親コメント
      • by Anonymous Coward
        何か影響を受ける可能性があるってことでしょうか。

        CNET Japanの記事には、
        >特別に作成されたWMF画像を閲覧したユーザーのPCが、Windowsオペレーティングシステム(OS)上の「explorer.exe」ファイルによってクラッシュさせられる可能性がある
        と書かれていますのでWindwsOSのUI系のみが影響を受けるものと読み取れますが、一方で、
        >WMF画像を開くのに使用されるアプリケーションにも影響するかもしれないと述べている。
        その影響を受けるアプリケーションとしてMSが挙げているのが、
        Windows PictureやFax Viewerです。
        それ以外のアプリケーションはOpenOfficeも含めて問題ないとの理解でよいのでしょうか。

        MS06-01の問題でもWindows PictureやFax Viewerが取り上げられていましたしMozilla Firefoxmも
        無縁ではなかったことを考えると今回の問題でMS製品以外のアプリケーションに影響が及ぶのか関心があります。
         
    • Re:つーかさ (スコア:1, 参考になる)

      by Anonymous Coward on 2006年01月10日 23時48分 (#862439)
      Word文書中にOLEとか使ってExcelの表とかを張った場合,
      参照してるExcelファイルがアクセスできないときのために,
      WMFで表のスクリーンショットみたいなのがWord文書中には
      格納されてるんじゃないかな?
      親コメント
  • by Anonymous Coward on 2006年01月11日 0時36分 (#862487)
    しつもーん。
    これってバッファオーバーフローによるものなんでしょうか。

    以前の不具合のときは、「俺Athlon64だからDEP効くし関係ないな」って感じだったんですが、
    今回はバッファオーバーフローとかCNet Japanの記事にも書いてないですよね。
    ということは、DEPが使用可能なユーザもやっぱりWMFには注意が必要?
  • by Anonymous Coward on 2006年01月11日 9時38分 (#862698)
    少なくとも今日出た [microsoft.com] 2つは [microsoft.com]無関係。

    #来月まで放置?それともSP3/SP5が出るの?
  • by Anonymous Coward on 2006年01月11日 10時37分 (#862762)
    9x系放置ですか?
  • by Anonymous Coward on 2006年01月11日 10時57分 (#862779)
    世界ムエタイ連盟の略称です
typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...