「F1」キー押下に注意。Windowsで新たな脆弱性見つかる 57
ストーリー by hylom
押すなよ!絶対! 部門より
押すなよ!絶対! 部門より
あるAnonymous Coward 曰く、
マイクロソフトは1日、IE上のVBScriptの新たな脆弱性が見つかったとしてセキュリティ勧告を公開した(CNET Japan、japan.internet.com、本家記事)。
この脆弱性は、細工された悪意あるサイトを表示した状態で「F1」キーを押下すると任意のコードが実行されてしまうというもの。「F1」キーはWindowsでは通常ヘルプを表示させるキーとなっているが、脆弱性はVBScriptとWindowsヘルプファイルとのやり取りにあるとのこと。Proof of Conceptは公開されているそうだが、実際の攻撃はまだ確認されていないという。
この脆弱性が影響するのはWindows 2000、Windows 2003 およびWindows XPであり、Windows Server 2008、Windows VistaおよびWindows 7は影響を受けないとのこと。脆弱性の修正は調査完了後、月例パッチもしくは臨時パッチで行われるとのことだ。
Officeの (スコア:5, おもしろおかしい)
押し間違ってイルカが出てイラッとする問題とはまた別の話なんでしょうか。
Re:Officeの (スコア:1)
ストレスがたまり、抵抗力が下がって、ウィルスに感染するってことですか?
違うでしょうね。
Re:Officeの (スコア:1, 参考になる)
Re:Officeの (スコア:2, おもしろおかしい)
やっぱりエロかった [archive.org]のが原因でしょうか?(涙)
Re: (スコア:0)
↑エロ注意つけなさい!
Re: (スコア:0)
F2押そうとしてミスしたときの脱力感といったらないですな。
Re: (スコア:0)
http://www.excel7.com/chotto10.htm [excel7.com]
Re: (スコア:0)
Re: (スコア:0)
これよいんだけど、セキュリティソフトによってはキーロガー判定になるのよね。
無い物は押しようがない (スコア:0)
Re:無い物は押しようがない (スコア:1)
「F5」キーを押下したら (スコア:5, おもしろおかしい)
F-5戦闘機が墜落したのはどういう脆弱性ですか
Re:「F5」キーを押下したら (スコア:3, おもしろおかしい)
きっと彼の国らしい配線ミスか混線でしょ。
# 昔、起亜車で、ヘッドライトを点けるとルームランプが点いてしまってどうやっても消せない、という笑える仕様のレンタカーにお目にかかったことがあったのでAC
Re:「F5」キーを押下したら (スコア:2, おもしろおかしい)
それ以外にもキーを穴に挿すだけでまわさなくても即エンジン始動って面白い不具合がありました
エンジンを止めるにはキーを抜かないといけない
Re: (スコア:0)
それは本当にキーで始動するんでしょうか。
なんとなく、鍵穴に刺さったらなんでもいいんじゃないかと。。。
そもそも鍵穴が回るって事はシリンダの位置が合う必要が有るんだから、逆に言えば刺すだけで動くならシリンダの位置が合わなくても言い訳で。
#むしろずっとスタータが回ってる気がする。
Re:「F5」キーを押下したら (スコア:1)
> ヘッドライトを点けるとルームランプが点いてしまって
どうでしょう班用かなそれ。
夜の撮影時は点いてないとV回せないからね。
# それだけだけどID
はじける加齢の香り!orz
Re: (スコア:0)
酷いのは、隣国ばかりじゃないよ。
Re: (スコア:0, おもしろおかしい)
さすがにF-15をマンホールに落したりはしませんよw
Re:「F5」キーを押下したら (スコア:2)
そのかわり、撃墜 [masdf.com] します! [goo.ne.jp]
Re: (スコア:0)
Re:「F5」キーを押下したら (スコア:1)
2chのサーバが落ちたのは、どういう脆弱性ですか
@時事ネタだもの。
Re: (スコア:0)
なにこのオフトピ
というか、F-5戦闘機の墜落がF5キー押下のせいだというのは事実なんですか?
Re: (スコア:0)
噂されるとクシャミが出るとか。
あくびは伝染るものであるとかね。
Re: (スコア:0)
2機がほぼ同時に墜落なんてことが、戦闘中でもない限りそうそう起こるわけがない。
落ちた2chのサーバ名がtiger。落ちた戦闘機の愛称もtigerらしいじゃないですか。
何がどう危ないの調べてみたら (スコア:4, おもしろおかしい)
逆に便利じゃないかwww
http://www.nttdata-sec.co.jp/article/vulner/pdf/report20100303.pdf [nttdata-sec.co.jp]
Re: (スコア:0)
配列のオーバーフローによるコード実行をぱぱっと実演したいときは大抵電卓を選んでしまう。
ファイル名が短いって良いね。
Re: (スコア:0)
Re: (スコア:0)
Gumblarのときも、「で、FTP使わないユーザーに何の関係があるの?」って言ってた人がいましたね。
やっぱりちゃんと本物のキンタマで実演してやらないと脅威が理解できないんですかね。
Re: (スコア:0)
F1殺したくないけど邪魔なのよね (スコア:4, 興味深い)
ThinkPad T60 (WinXP) を使っているが「キーボード カスタマイズ・ユーティリティー」というツールが入っている。
F1キーの反応まで待つ時間を設定できる。3秒押し続けるとはじめて認識される、というように。
すなわち、明示的にヘルプを出したいときはF1を長押しする。
そうじゃないとき、うっかりF1にふれたくらいだと無反応。正直これでイライラ感が激しく改善された。隠れた神アプリである。
Re:F1殺したくないけど邪魔なのよね (スコア:1)
ユティリティ本来の目的は,ThinkPadの特徴的なキー配列(EscがF1の左ではなく上にある)から成る
「Escとの押し間違い対策」だと思ってましたが,そうか,そうなのか!
Re:F1殺したくないけど邪魔なのよね (スコア:1)
親コメを読んでなんとなくF1キーを押しっぱなしにしてみたらFIREFOXヘルプのタブがばーーーーっと横スクロールしていきました。
セキュリティフィックス (スコア:2, 興味深い)
これ [bizmakoto.jp]ですね。
パソコン使って10年たつけど (スコア:1, おもしろおかしい)
F1にヘルプが割り当てられてることを今初めて知りました。
Vista/7は影響を受けないと言うが (スコア:1, 興味深い)
7は影響があるかも (スコア:5, 興味深い)
ただし、まだ確認されていないので詳しく書けませんが、私の推測が正しければWindows 7でも影響を受けるパターンが存在する可能性があります。ただしVistaにはないでしょうね。
このアイディアはマイクロソフトにも連絡済みなので、正しければWindows 7について情報が訂正されるかもしれません。(誤っていたりして、訂正されない可能性もある。)
ちなみに日本語の公式情報は公開されてますので参考リンクを書いておきます。
http://www.microsoft.com/japan/technet/security/advisory/981169.mspx [microsoft.com]
Re:Vista/7は影響を受けないと言うが (スコア:1, 参考になる)
> 影響を受けない理由が「VistaからWinHlp32.exeが廃止された」だとしたら、WinHlp32.exeをインストールしていた場合にはどうなるのか気になる。
Vista用WinHlp32.exeでは実証コードが動きませんでした。
http://support.microsoft.com/kb/917607/ja [microsoft.com]
に書かれているようにプログラム実行マクロが無効化されているせいかもしれません。
adminもらった (スコア:1, 興味深い)
えっ! (スコア:1)
------------
惑星ケイロンまであと何マイル?
Re:えっ! (スコア:1, おもしろおかしい)
今すぐF1キーでビキニを作るんだ!!!
F1キーを押すと何がおこる? (スコア:0)
#来週開幕ですね
Re: (スコア:0)
赤い車以外のエンジンがブローするんでしょう。
# 今年は久々にNo27が見られるかと思ったのになぁ。
対症療法になっちゃうけど (スコア:0)
http://www.forest.impress.co.jp/lib/sys/hardcust/keyboard/changekey.html [impress.co.jp]
XPまでならこの辺でF1キーを殺しといたらどうでしょ
Vistaの人は物理的に捥いで頂く方向で。
F1キー使ってる? (スコア:0)
だいたいあのHELPが役に立ったおぼえがない。F1キーを押すくらいだったら、ネットで検索一発で調べたほうが詳しい情報が手に入る。
Re:F1キー使ってる? (スコア:1, 興味深い)
間違って押すことが多いようです。
https://bugzilla.mozilla.org/show_bug.cgi?id=519137 [mozilla.org]
Re: (スコア:0)
windowsでは、Founction Keyが役に立った覚えがない。
Re: (スコア:0)
わざわざ英語で書いてスペルミスとは。
Re: (スコア:0)
Re: (スコア:0)
ALT+F4大活躍ですやん
Re: (スコア:0)
昔VBで開発してた頃はむちゃくちゃ使った。
F1が無ければ仕事にならないくらい。
ざっと情報見たいときには、ググルよりはるかに便利でしょ。