X



【PC】Windows XPも標的に… 異例のパッチ配布 全世界で猛威を振るうランサムウェア「WannaCry」 [無断転載禁止]©2ch.net
レス数が1000を超えています。これ以上書き込みはできません。
0001trick ★
垢版 |
2017/05/15(月) 21:48:36.02ID:CAP_USER9
 米Microsoftは、既に2014年4月にサポートが終了しているWindows XP SP3向けにパッチ「KB4012598」を配布した。

 TechNetのブログによると、今、全世界でEternalBlueと呼ばれるSMBv1のゼロデイ脆弱性を使ったランサムウェア「WannaCry」が大流行しているという。
TechNetの分析によると、このランサムウェアの動作は下記のようになる。

 まずドロッパーはEternalBlueを使い、SMBv1の脆弱性を突いてトロイの木馬としてコンピュータに侵入し、特定のドメインに接続を試みる。
接続が成功すると動作が停止し、感染やほかのシステムへの侵入/拡大を停止。一方で接続が失敗すると、プロセスがランサムウェアをダウンロードし、システムにサービスを作成する。

 逆に言えば、企業やISPレベルでこのドメインへのアクセスを停止させると、このランサムウェアの感染を逆に広げてしまう動作になっているわけだ。

 侵入が成功すると、mssecsvc2.0と呼ばれるプロセスを立ち上げ、“Microsoft Security Center (2.0) Service”として偽装。
その後、レジストリにシステム起動時に自動起動するように仕掛け、独自のワーキングディレクトリを作成し、そこに各種言語のパックとともにプログラムを作成する。

 その後、JPEGやDOC、AVI、WMVといったユーザーデータを対象に暗号化を開始。
暗号化が成功すると、そのデータを“人質”に金銭を要求してくる。

 このSMBv1の脆弱性は、Windows Vista/7/8.1/RT 8.1/10、およびServer 2008/2008 R2/2012/2012 R2/2016では、すでに3月15日に配布されたパッチで修正されている。
しかし全世界的に、未だにWindows XPなどを使っている企業などがあり、さらなる感染拡大を防ぐために異例の処置を採ったようだ。

 なお、この攻撃コードはパッチの適用されていないWindows 7/Server 2008以前のシステム用に書かれており、Windows 10は影響を受けない。

 Windows XP SP3以外にも、Windows XP Embedded向けに同じパッチが配布されているが、
ファイル名を見れば分かるとおり共通のものであり、主にEmbeddedをターゲットに設計されているようだ。ファイルサイズは670KBとなっている。

Microsoft、異例のWindows XP向けパッチ配布。全世界で猛威を振るうランサムウェア対策用 - PC Watch
劉 尭2017年5月15日 12:35
http://pc.watch.impress.co.jp/docs/news/1059552.html
0953名無しさん@1周年
垢版 |
2017/05/19(金) 08:32:43.46ID:NkIUtCkT0
>>951
販売開始からだろ。基準変えるなよ
0955名無しさん@1周年
垢版 |
2017/05/19(金) 08:51:59.40ID:WfXhuxND0
>>953
電気製品の保守部品保持期間は製造終了から何年と数える。
開始から数えるメーカーなんてない。
0956名無しさん@1周年
垢版 |
2017/05/19(金) 09:42:01.34ID:GGGCWznf0
>>954
XP SP3にしたらあるよ
0957名無しさん@1周年
垢版 |
2017/05/19(金) 09:44:46.16ID:QPOXn+8/0
>>744
こんなバカでも自由に発言できる世界って素晴らしいな
0959名無しさん@1周年
垢版 |
2017/05/19(金) 09:48:50.76ID:efsioCAk0
XP SP3対応のパッチはマイクロソフトのカタログからブラウザ経由でダウンロードできる
0960名無しさん@1周年
垢版 |
2017/05/19(金) 09:59:37.57ID:K+/9FDrX0
Xpでパッチサイトにつながらない
0961名無しさん@1周年
垢版 |
2017/05/19(金) 10:02:34.10ID:8p2HHN8j0
Outlookも調子悪いし何かある?
0962名無しさん@1周年
垢版 |
2017/05/19(金) 10:05:53.29ID:ECrUxcgv0
>>961
おま環だろ、まったく問題ないわ
0963名無しさん@1周年
垢版 |
2017/05/19(金) 10:07:17.22ID:8p2HHN8j0
>>962
そう、あんがと
0964名無しさん@1周年
垢版 |
2017/05/19(金) 10:08:03.45ID:fwbiRqiZO
昨日10の更新が来てたな。
0967名無しさん@1周年
垢版 |
2017/05/19(金) 11:04:08.33ID:ECrUxcgv0
>>966
IE6じゃ表示しないずらぁ
0968名無しさん@1周年
垢版 |
2017/05/19(金) 11:11:21.47ID:bryZPtNA0
出張から帰ったら家のパソコンのハードディスクの残容量がかなり少なくなってたがアウトかね
0969名無しさん@1周年
垢版 |
2017/05/19(金) 11:24:43.60ID:BEPo0llh0
ある種のインフラ整備してるような会社は大変だなぁ。
0970名無しさん@1周年
垢版 |
2017/05/19(金) 11:30:32.33ID:BEPo0llh0
パッチ配布してるんだったら久々にXP搭載したPC開けようかな。
0972名無しさん@1周年
垢版 |
2017/05/19(金) 12:03:28.88ID:efsioCAk0
WannaCryは実行に必要な複数のファイルを残したが模倣したランサムウェアはメモリー上で実行するので痕跡を残さなくなったよ
0973名無しさん@1周年
垢版 |
2017/05/19(金) 12:17:22.23ID:1ODEvm1V0
医療機関を攻撃して患者を人質
ガチならこれをやってくる
0974名無しさん@1周年
垢版 |
2017/05/19(金) 12:36:58.14ID:ZjVRoo3/0
Meの俺様大勝利。
0975名無しさん@1周年
垢版 |
2017/05/19(金) 12:58:45.11ID:ZjVRoo3/0
自作自演くさいよなあ。
0976名無しさん@1周年
垢版 |
2017/05/19(金) 13:04:56.64ID:PCWRF9D20
ネットから切り離してるはずのXPがランサムウェアに感染するわけないんですが
0978名無しさん@1周年
垢版 |
2017/05/19(金) 13:14:06.95ID:815iY2RT0
古いOSほど感染しやすいと思ってる人が多い以上、今後も感染者は減らないだろう
使っているOSに問題があるのではなく、使う側に問題があることを理解しないとね
車に問題があるのではなく、車を運転する側に問題があるのと一緒
0979名無しさん@1周年
垢版 |
2017/05/19(金) 13:20:19.08ID:815iY2RT0
>>977
感染する条件が整っていれば、ネットに接続しただけで感染する可能性はある
グローバルなIPじゃなくて、かつルーター経由でパソコン使ってれば可能性はやや低くなるし、
今回のはファイアーウォールでちゃんと遮断してる人はXPでも感染しないよ
0980名無しさん@1周年
垢版 |
2017/05/19(金) 13:21:03.60ID:GGGCWznf0
>>977
するらしいね
0981名無しさん@1周年
垢版 |
2017/05/19(金) 13:29:58.61ID:YMmigygH0
>>977
ワームでもあるからネット繋いだだけで感染するしそのネットワーク上にも広がるよ
0982名無しさん@1周年
垢版 |
2017/05/19(金) 13:36:08.02ID:XDx0Mmzk0
Lenovoみたいな中華PCなら
ネットに接続しなくても
ハードウェアにウィルスが組み込まれてそう
0984名無しさん@1周年
垢版 |
2017/05/19(金) 15:37:13.50ID:ECrUxcgv0
>>983
Meに恐れるものなし
0985名無しさん@1周年
垢版 |
2017/05/19(金) 15:44:25.43ID:815iY2RT0
「使う側」のリスクと「使う物」のリスクは全然違うんだよ
「使う側」のリスクの場合は比例するけど、
「使う物」のリスクの場合は比例しない
なぜなら使う側は使う物のリスクが高いほど慎重に使うから
そこを理解できてないとだめだよ
0987名無しさん@1周年
垢版 |
2017/05/19(金) 17:14:49.78ID:Z3HfszLW0
XPでなくてもWindows Updateを切ってたら感染する。
0988名無しさん@1周年
垢版 |
2017/05/19(金) 17:17:16.93ID:p4/37uKJ0
Windows10で
1年以上Updateしてないパソコンがあるんだが
ネットにつないだら、即感染?
0989名無しさん@1周年
垢版 |
2017/05/19(金) 17:22:45.62ID:uHlZ55300
windowsアップデートは間が空くとエラー出てウプデ出来なくなるぞ
最悪OSインスコしなおしになる
0991名無しさん@1周年
垢版 |
2017/05/19(金) 17:39:34.07ID:Z3HfszLW0
これは酷い。
0992名無しさん@1周年
垢版 |
2017/05/19(金) 17:50:52.71ID:Z3HfszLW0
XP、vista、8は手動でないとムリ
MSの更新サイトからKB4012598を実効形式でダウンロードして当てろよ。
0993名無しさん@1周年
垢版 |
2017/05/19(金) 17:54:04.86ID:G5KaXAUy0
XPは10並に安全。
http://gigazine.net/news/20170519-wannacry-windows-xp-wannakey/

>「Windows XPとWindows Server 2003はワーム活動では感染しない」
つまり、ユーザーが故意にインストしなければ感染しない。
故意に入れたら感染するのはWindows10も同じ。

そして、Windows7や8.1と違って感染しても解除できる方法が今回見つかった。
どうみてもXPの勝利。
0997名無しさん@1周年
垢版 |
2017/05/19(金) 18:50:52.78ID:B9Gkrkqw0
サポート終了したOSをネットに繋いでるやつは犯罪幇助で逮捕していい
リアルな軽犯罪より被害が甚大。
0998名無しさん@1周年
垢版 |
2017/05/19(金) 19:08:11.95ID:B9Gkrkqw0
XP使っているけど全く問題ないぉ。
0999名無しさん@1周年
垢版 |
2017/05/19(金) 19:16:40.08ID:B9Gkrkqw0
1000ならtrick記者死ね!!!
1000名無しさん@1周年
垢版 |
2017/05/19(金) 19:22:10.77ID:B9Gkrkqw0
えんど。
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。
life time: 3日 21時間 33分 34秒
10021002
垢版 |
Over 1000Thread
2ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.2ch.net/

▼ 浪人ログインはこちら ▼
https://login.2ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況