• ベストアンサー

Windowsのアニメーションカーソル処理

Windowsのアニメーションカーソル処理に極めて深刻な脆弱性が見つかりましたが、Microsoftの公式パッチがリリースされるまでの間、非公式のバッチがリリースされているとのことなのですがバッチを インストールしたいのですがアドレスが解りません。  解る方がいらっしゃいましたら、教えてください。  お願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

eEyeの非公式パッチは2番目の方が紹介されたリンクから入手出来ますが…インストールに際して少々注意すべき点もあるかと思われます。(英語が多少なりとも読めて、注意深く表示を見ていれば問題ないとは思いますが) http://forum.higaitaisaku.com/ 情報フォーラムスレッドにおいて、higaitaisaku.comのベテラン回答者であられる眠氏がこの非公式パッチの適用についても解説されているので、事前にごらんになるのが良いでしょう。途中Option1に従ってしまうと、eEyeのセキュリティ製品の試用版をインストールしてしまうことになり、いろいろ厄介なことになりかねません。 それと…eEyeのダウンロードページにも書かれてますが、普通にこの非公式パッチをインストールすると、Microsoftの正規パッチがインストールされたかどうかを確認し、確認出来たら自動的に非公式パッチをアンインストールする目的のプログラムをスタートアップ時に実行するためのレジストリ項目が作成され、システム起動時に毎回そのプログラムが実行されるようになりますので、心に留めておいたほうが良いでしょう。 何も知らずにシステム構成ユーティリティのスタートアップ項目を見て『変な項目が追加されてしまった…』と悩んだりしないために。 この自動実行プログラムを有効にしないためには、インストール時に NOCHECKER=1 というオプションスイッチを付けてインストールプログラムを実行するように、とのことです。 実際にそうするには、ダウンロードしたインストーラを直接実行せず、ショートカットを作成後、右クリックして『プロパティ』を開き、『リンク先』のフィールドに入力された文字列の末尾に半角スペース1個を入れてから"NOCHECKER=1"を付け加えてからショートカットをダブルクリックして実行、で良いでしょう。 インストール後に、追加されたスタートアップ項目をシステム構成ユーティリティ上などからチェックオフして無効にした場合、非公式パッチをアンインストールした際にこの項目が消去されずに残ってしまう可能性が高いと思うので注意が必要です。 なお、この脆弱性を利用するエクスプロイトコードは多数のサイトに仕掛けられているようですが、ウイルス対策ソフトで発見されにくいように細工されたものも少なくないため、対策ソフトを過信することは危険だ、との見方も一部有識者にはあるようです。(どこかで見掛けたニュースソースを見つけようとしましたが…失念してしまいました。申し訳ありません。) http://www.itmedia.co.jp/enterprise/articles/0703/31/news011.html でも触れられているように、複数の対策を施して置くのが望ましいと思われますので、eEyeの非公式パッチについてもインストールしておいた方が良いように私自身は思います。自分のPCにもインストールしました。 また、アニメーションカーソル自体はWindows特有の機能ですから、やはりマルチプラットフォームのブラウザ(FirefoxやOperaなど)とか、Microsoft純正でないメーラー(Becky!やEdMaxなど)を利用する方がIEやOEを利用するよりもやはり幾らかでも安全性は高まると思われます。 (拡張子を偽って画像に見せかけるケースもあるので、100%安全とは言えないでしょうが) eEyeのパッチについても『全ての攻撃経路を無効に出来る』と解説されているものの、実際にはシステムフォルダ以外にあるアニメーションカーソルを、脆弱性が存在するUSER32.dllで処理しないようにする、ということに過ぎないので、例えば悪質なani形式ファイルを何らかの方法でシステムフォルダ内にコピーされた後にUSER32.dllで処理されるようなやり方をされた場合には安全とは言えないような気もします。 複数の手を打っておくに越したことはないかと思われます。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • s-e-kun
  • ベストアンサー率33% (92/271)
回答No.2

No1です 非公式セキュリティーパッチでの不具合が有っても自己責任になるのですが参照URLからダウンロードできます。(英語になりますが) ただセキュリティーベンダーが対応してるので自分なら公式パッチが出るのを待ちますが。

参考URL:
http://research.eeye.com/html/alerts/zeroday/20070328.html
全文を見る
すると、全ての回答が全文表示されます。
  • s-e-kun
  • ベストアンサー率33% (92/271)
回答No.1

市販のセキュリティーベンダーでは一様対処出来ているみたいです。 またWindowsアップデートを最新にしていたらFirefox 2.0以降ならWebからの被害は無いようですが、後メールもテキストで読むと良いみたいですよ。

参考URL:
http://headlines.yahoo.co.jp/hl?a=20070401-00000008-zdn_ep-sci
全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • Windowsの緊急パッチについて

    Windowsのアニメーションカーソルに関する脆弱性への対策として、セキュリティ更新プログラム(パッチ)「MS07-017」を緊急リリースしているのですが、このパッチをWivdowsVista用の所からダウンロードしても「適用していません」という表示がでるのですがどういうことでしょうか?

  • Windows Updateについて。

    Windows Me、IE6 SP1、ウィルスバスター2005を使用しています。 6月15日のWindows Updateで、 ・【緊急】MS05-026: HTML ヘルプの脆弱性により、リモートでコードが実行される (896358) ・【緊急】MS05-025: Internet Explorer 用の累積的なセキュリティ更新プログラム (883939) これらの2つをアップデートしましたが、「Microsoft セキュリティ情報検索」で、 Windows Meで検索したら ・【警告】MS05-032: Microsoft エージェントの脆弱性により、なりすましが行われる (890046) ・【重要】MS05-030: Outlook Express の脆弱性により、リモートでコードが実行される (897715) この二項目もあったのですが、 「マイクロソフトは、これらのオペレーティングシステム上で、深刻度が「緊急」のセキュリティ問題が ある場合にのみ、セキュリティ更新プログラムをリリースする予定です。 このサポート期間中は、「緊急」以外のセキュリティ問題のための更新プログラムは提供されません。」 とありますが、Windows Meは、「緊急」以外の更新プログラムはインストールする必要はない ということなのでしょうか。 (MS05-032、MS05-030のいずれも、Windows Me用のダウンロード用パッチが見当たらなかったので…。) よろしくお願いします。

  • アニメーションカーソルがエクスプローラで統一表示されてしまう。

    お世話になります。 表題の件ですが、 先日、AnimationShop3.0をインストールして、Animationカーソルをこのソフトに関連付けたところ、Windowsのエクスプローラ上での表示が全てAnimationShopのアイコンに変わってしまいました。 不便なので、関連付けの解除をした(ハズ)のですが、エクスプローラ上では依然としてAnimationShopのアイコンのままです。 どうやらjpgやgifの関連付けの変更法と異なるようですが、さっぱりわかりません。AnimationShopをアンインストールせずに以前のデフォルトの状態にもどす方法がありましたらご教授ください。

  • Windows11 23H2から12が登場か?

    https://softantenna.com/blog/microsoft-confirms-windows-11-23h2/ ①Windows 11のプレビュービルドの情報から、「Windows 11 23H2」の存在が公式に確認され、今年秋にリリースされる予定 ②Microsoftは、2024年秋のリリースが噂される「Windows 12」へ取り組んでおりとの記事がありますが、Windows CopiilotやMicrosoft365CopilotやChromiumEdge Copilot等のAI機能でGoogleに勝負をかけているMSがまたまた、Windows12のリリースなんてするのでしょうか?WIndows11は失敗作でしたか?

  • アニメーションポインタってどうやって作るの?

    カーソルの待ち時間に使用すると動く拡張子.aniというファイルありますよね?これってどうやって作るんですか? 気に入ってるものがいくつもあるので、Macに持ち込んで使用したいんですが、ファイルタイプやクリエータ、拡張子を変えてもどうしても開けないんです。Macでは.aniファイルはどうやっても開けないようなんです。 最悪なら、Windowsで分解してMacで開けるファイルにそれぞれ変更してに持ち込んで作り直そうと思ってますが、どうやったらいいのか検討がつきません。 Gifアニメーションに近いものだとは思うんですが、検索してもアニメーションポインタの情報は少なすぎです。 アニメーションポインタの事に詳しい方、教えてください。

  • WinNTでスケジューリングしたbatで、他サーバーからのファイルのコピー処理がエラーになります。

    WindowsNTのDOSプロンプトでATコマンドを用いて他のサーバーにあるファイルをコピーしてくるバッチをスケジューリングをしているのですが、そのバッチが“他サーバーへアクセスできない”ことでエラー終了してしまいます。 以前は問題なく終了していたのですが、今年6月頃のWindowsの脆弱性修正パッチをあててから上記の状態になりました。おそらく、パッチ後のデフォルト設定が原因かと思われるのですが、解決策が分かりません。 自動起動のバッチファイルで、他サーバーのファイルをコピーするための条件・バッチの組み方等、解決策を教えてください。お願いします。 ちなみに、該当バッチファイルを手で流すと、正常に終了しファイルもコピーできています。

  • セキュリティパッチを全て当ててからWin11初起動

    をできたらいいなと思っています。Windows11をインストールするのはいいのですが、起動してからWindowsUpdateをトロトロしているのであっては、脆弱性が10分~15分放置されたままになり、その間にやられたりしないかな?と思ったり。 やはり、Windowsのオフライン用のDL/適用パッチツールを使うしかないでしょうか?「セキュリティパッチを全て適用してからWindowsを始動する」といったパラメータをつける方法がもしありましたらぜひご教授ください。

  • 11にOffice2021を使用しないと危ない?

    Windows10 21H1 PCを使用中。11正常性チェッカーには合格です。 他の要素は完璧に調査し11に合わせています。(ストレージGPT、VT、TPM、セキュアブート、UEFIBIOSモード、メモリ整合性有効等)気に食わない点が1つ。11に変更すると、Office2021やMicrosoft365を購入しないとMSがサポートをしてくれないという点です。サポート対象外のOffice2013も、11で動作はしているようです(そういう人が沢山居る)が、MSがOffice2013用に月例修正パッチやセキュリティの脆弱性を修正するパッチを11に変更すると配布してくれないようです。サポート対象外、動作保証外というのは其のためでしょう。11に変更した際にOffice2021(Microsoft365は必要ない)を購入すれば、MSが修正パッチを配布してくださるはずだし、動作保証もしてくれるはず。 このOfficeの修正パッチ(セキュリティの脆弱性を修正するパッチ等)をインストールしないと、WindowsPCは家庭用のPCと言えど、ESETインターネットセキュリティーをインストールしていようが、ハッカーに脆弱性を狙われ、マルウェアを仕込まれたり、ハッキングされたり、PC内部の情報を流出させられたり、PCをわざと不安定にさせられたりする危険性はあるのでしょうか?それともOffice自体のセキュリティ脆弱性等あまり気にする必要も無く、修正パッチ等もインストールするのは無駄だと気軽に構えていても良いのでしょうか?教えてください。

  • セキュリティパッチのオフライン適用について

    Windows Server 2008 R2のセキュリティパッチをオフラインで適用する方法を探しています。 サーバーはおよそ40台ほどありインストールしたままのまっさらの状態で、それがLANでつながってはいるのですが、現状インターネットにつなげることができません。 そこで、セキュリティパッチをダウンロードし、それをバッチ処理のような一括適用できないかと考えています。 http://www.windowsupdatesdownloader.com/ を見つけて、これで行けるかと思ったのですが、Windows Server 2008 R2には対応していないようです。また、ダウンロードまではしてくれるけれどもそのあとのバッチ処理までは面倒を見てくれません。 また、Windows Update カタログからセキュリティパッチをダウンロードはしてみたのですが、これを一括適用する方法がわかりません。 どなたか、このような処理を一括でできるフリーソフトをご存じないでしょうか?(今回一回しか使う予定がないのでフリーソフトがよいのですが、それでなければ有償のものでも構いません。) よろしくお願いいたします。

  • フリーのgifアニメーションについて

    こんにちは。 VisualStudio2005をつかってアプリを作っているのですが、 アプリの動作中(処理中)であることをわかりやすくするために gifアニメーションを表示したいとおもっています。 フリー素材でいいものがあれば、おしえてもらえますでしょうか? かわいい系より、まじめ系のほうがいいです。 Windows標準ではいっているものがあれば、それがいいのですが。 よろしくお願いいたします。