• 締切済み

HTMLエディタでの画像表示によるウイルス感染

素材配布サイトで配布されていた画像ファイルを使ってホームページを作っています。 それらの画像ファイルはzipファイルに詰め込まれていました。 もしかしたらその画像を使用するとウイルス感染するかもしれないと心配です。 HTMLエディタではタグを書き込んだ後、ブラウザでどのように表示されるか、そのプレビューを見ることが可能となっているものがあります。 そこで気になるのが、たとえば 画像ファイルがabc.jpgで HTMLエディタで  <img src="abc.jpg" /> と書き込んだ後、 HTMLエディタのプレビュー機能(ブラウザで見ているのと同じ状態)でabc.jpgの画像を表示させるとウイルス感染することがありうるのかどうかという点です。 私の考えてみた感染経路としては 1 abc.jpgにHTMLエディタのセキュリティホールを突くバイナリコードが埋め込まれていて、プレビュー機能を使用した瞬間、セキュリティホールが攻撃される。 2 abc.jpgに実行ファイルが結合されていて、プレビュー機能を使用した瞬間、その実行ファイル部分が実行される。 というものです。 ======================================================= ウイルス感染から話がずれますが、 HTMLエディタのプレビュー機能で画像を表示させる場合、 その画像表示のアプリケーションは HTMLエディタ内蔵の画像表示アプリケーションが使われるのか、 それともパソコンに最初から内蔵されているMicrosoft PaintやWindows Picture and Fax Viewerなどが使われるのか、どちらでしょう?

みんなの回答

  • rebind
  • ベストアンサー率30% (136/444)
回答No.1

そうですね、 Webサイト運営とかなら、気を付けたいのはRFI(Remote File Incrusion)やLCI(Local File Incrusion)は気になるところでしょう。

関連するQ&A

  • ダウンロードしたHTMLの画像が表示されない

    HTMLファイルを一括ダウンロードしましたが、トップページからのリンクが 切れているのか、画像データがブラウザで表示せずに×印になっています。 表示する画像データのソースと表示しない画像データのソースを比較しても原因が解りません。 ソースは <img src="abc/abc.jpg" width="190" height="245" hspace="10" align="left"> などとなっており、必要なHTMLファイルはディレクトリごと 全てダウンロードソフトでHDD内に保存してあります。 img src="abc/abc.jpg"のパスをHDDの絶対パスに変更しても駄目でした。表示しないのはjpeg,gifどちらもです。 ブラウザの設定なのでしょうか? どうすれば良いでしょうか? 宜しくお願いします。

  • HTMLエディタ

    HTMLエディタ フリーのez-HTMLをDLして試用してみたのですが、「HTML編集」と「プレビュー」しかありません。 HTML編集はテキスト編集です。 ホームページビルダーのように、プレビューとは別に、表示しながら編集できるフリーのエディタはあるでしょうか?

    • ベストアンサー
    • HTML
  • Gmailの標準HTML・簡易HTML

    メールソフトを使わず、Gmailにブラウザでログインしています。 標準HTML形式だと、届いたメールを開くだけでjava scriptやiframeなどによってマルウェアがダウンロードされて感染してしまいますか。 簡易 HTML形式だと、件名一覧のところに、プレビュー機能が働いているためなのか、件名以外に本文までも表示されています。簡易 HTML形式で届いたメールを開かなくてもウィルス感染はありますでしょうか。 また、簡易 HTML形式の時に、届いたメールを開いてもウィルス感染はしないでしょうか。 もちろん添付ファイルについては標準HTML・簡易HTMLのどちらでも開くことはありません。

  • 画像でウィルス?

    昨日の毎日新聞なのですが、衆参両院へのサイバー攻撃関連の記事で、「メールに添付された画像を開くとウィルスに感染する仕組み」というくだりがありました これは、特定の形式の画像ファイルを開くとウィルスがダウンロード&実行されてしまうというセキュリティホールが国会で使っているPCのOSにはあるということなのでしょうか? それとも単に、昔からIPAなどでも注意を喚起している、ファイル名に画像形式の拡張子を入れて、拡張子非表示設定のユーザの錯誤を狙ったウィルスの話なのでしょうか? もし前者なら、問題のセキュリティホールのあるOSや画像形式についての情報も教えていただけるとありがたいです

  • エディタ中に画像を表示

    エディタには文字が表示されますが、例えばHTMLを編集している時に、imgタグで指定されている画像が何か、確認するのが面倒です。 エディタの中に、imgタグの画像がimgタグの代わりに表示されるような、画像も表示可能なエディタはありますか。 出来れば、マクロを自分で作ることが出来る方がいいです。

  • 画像・HTMLの表示

    こんばんは。いつも眺め回しております。 このあいだwindowsMe→windowsXPに乗り換えたのですが、 Meの時は、フォルダを開いたら上のメニューの「表示」→ 「フォルダのカスタマイズ」の「イメージプレビュー」で、 選択した画像やHTMLのファイルを、左下でプレビュー 出来たのですが、XPの時は、「フォト」でどうやら少ない 数の時には、上にプレビューできる様なのですが、 多いとプレビューできないようです。 願わくばMeの時のように左下にプレビューしたいのですが、 出来るのでしょうか? ご指示の程、よろしくお願いいたします。 ちなみに「縮小版」でHTMLの表示はこちらを見たり、 検索したページを見ながら、レジストリを 触ってやっております。

  • HTMLエディタを紹介してください

    下記要件を満たすHTMLエディタを紹介してください。 ・windowsXP対応 ・UTF-8対応 ・プレビュー機能搭載 ・フリーウエア よろしくお願いします。

  • 接続しているだけで感染するウィルスについて

    最近特にウィルスメールが送られてきます。(といってもNetsky系ばかり) ウィルス対策ソフトも入れました。 しかしダイヤルアップ接続なので毎日パターンファイルを更新するのは辛いです。 基本的に怪しいメールはすぐに分かるので、添付ファイルは開かないようにすれば、ほとんど感染は防げると思ってますが(HTMLメールもプレビューで開かないように設定してます)、接続しているだけで感染してしまうウィルスもあるんですよね。 そこで質問ですが、 そういったウィルスって全体の何%くらいなんですか?感染力は他に比べて強いと思いますが、感染して広めるだけであまり被害(実害)を聞かないのはなぜなんでしょうか? 以上よろしくお願い致します。

  • 秀丸エディタでHTMLをプレビューさせるには?

    お世話になっております。 秀丸エディタでHTMLソースを表示させるとタグが色分けされて見やすいのですが、HTMLエディタのようにプレビューさせる方法がわかりませんでした。 Hidemarnet Explorerというのはまた違う用途のようですし、いろいろ探してみましたがわかりませんでした。 ご教授いただけると幸いです。よろしくお願いいたします。

  • ウイルスに感染してしまいましたが・・・

    海外でウェブサイトをしていたら突然ウイルスに感染してしまいました。 ウイルスバスターでは処理出来ないので手動で処理して下さいと表示されたのでウイルスが感染したファイルを検索したのですがそのファイルが見つかりません。 また、ウイルスバスターで検索を実行してもウイルスは発見出来ません。 今のところ特に不具合はないのですがリカバリした方がいいですか?