G Data Software から ショートカットの脆弱性を修正するツール!

先週から問題になっているショートカットの脆弱性ですが、各メーカーが相次いで、対策ソフトをリリースしています。

ウイルス対策インターネットセキュリティ G DATA 「アイコン表示ウイルス」対策無償ツールの提供開始

Sophos Windows Shortcut Exploit Protection Tool


両方 Windows XP以降になっていますが、Windows 2000 SP4でも動作します。

gdata5
Sophosのインストーラー

gdata
一方 G Data のもの。

gdata2
インストールします。

gdata3
インストール後Explorer.exe のプロセスに組み込まれていることを確認。

gdata4
Sophosの方も、G Data のものもユーザーが作成したショートカットを、危険なものとしてブロックしてくれますが、FixItよりはましです。

G Data は コントロールパネルのアイコンをショートカットとして作成するとほとんどブロック、一方 Sophos はさらに多くのショートカットをブロックします。

関連記事:
続報 ショートカットに関する脆弱性の詳細が発表されました
最新のWindows もターゲットになる 新たなlnkに関する脆弱性
さらに続報、autorun 無効化だけでは防げないセキュリティホール

関連サイト:
Windows狙いの攻撃を防ぐ無料ツール、Sophosが提供 - ITmedia エンタープライズ
G Data Software、ショートカット脆弱性対策ツールを無料提供 -INTERNET Watch
Windowsのショートカットを悪用した新たなゼロデイ攻撃に対して警鐘 - プレスリリース - ZDNet Japan

おすすめ

16件のフィードバック

  1. トーシロwin2k より:

    毎度すんません…。
    あの、その、怒られるのを承知でお伺いしますんですが、後々更なる修正が発生する可能性…ということも想定すると、G Data と Sophos ではどっちをオススメされますでしょか?

  2. トーシロwin2k より:

    毎度すんません…。
    あの、その、怒られるのを承知でお伺いしますんですが、後々更なる修正が発生する可能性…ということも想定すると、G Data と Sophos ではどっちをオススメされますでしょか?

  3. blackwingcat より:

    現状では G DataはShell組み込み型、SophosはDLLインジェクション方式。
    Sohosの方がルールは厳しいように見えますが、単にバグなのかも
    知れないので何とも言えません。
    どちらも、セキュリティパッチが出たらアンインストール
    ということになっているので、好みで使ってください。

  4. blackwingcat より:

    現状では G DataはShell組み込み型、SophosはDLLインジェクション方式。
    Sohosの方がルールは厳しいように見えますが、単にバグなのかも
    知れないので何とも言えません。
    どちらも、セキュリティパッチが出たらアンインストール
    ということになっているので、好みで使ってください。

  5. トーシロwin2k より:

    ありがとうございました。m(_ _;)m
    このマシン、昨年ようやく近所のハードオフ(苦笑)で見つけた待望の”IBM製”win2kなモンですんで極力大事に使いたいなぁ…と。(;^.^ゞ
    CドライブがIBMTOOLSになってますんで、ウッカリするとソフトに「不正です」と怒られるのがピンヒールで踏まれるみたいでウレシかったりするでつ。

  6. トーシロwin2k より:

    ありがとうございました。m(_ _;)m
    このマシン、昨年ようやく近所のハードオフ(苦笑)で見つけた待望の”IBM製”win2kなモンですんで極力大事に使いたいなぁ…と。(;^.^ゞ
    CドライブがIBMTOOLSになってますんで、ウッカリするとソフトに「不正です」と怒られるのがピンヒールで踏まれるみたいでウレシかったりするでつ。

  7. トーシロwin2k より:

    えーん!(((o(>_<;)oo(;>_<)o))) 諸般の事情でCDexやらフリーソフト関連の整理をしてたら他のソフトへのリンクも消されてしまい、これから全部クリーンインストールとゆーハメに...。orz G Dataのを入れたのですが、ドコで何を間違うたのか覚えがナイでつ。(T^T;)

  8. トーシロwin2k より:

    えーん!(((o(>_<;)oo(;>_<)o))) 諸般の事情でCDexやらフリーソフト関連の整理をしてたら他のソフトへのリンクも消されてしまい、これから全部クリーンインストールとゆーハメに...。orz G Dataのを入れたのですが、ドコで何を間違うたのか覚えがナイでつ。(T^T;)

  9. blackwingcat より:

    GDataのは、検出したLinkアイコンが別のものに置き換わって表示されるだけで、消されるということはありません。
    ショートカットが消えたのなら、インストール先の実行ファイルから、ショートカット作り直せばいいだけの気がしますが…。

  10. blackwingcat より:

    GDataのは、検出したLinkアイコンが別のものに置き換わって表示されるだけで、消されるということはありません。
    ショートカットが消えたのなら、インストール先の実行ファイルから、ショートカット作り直せばいいだけの気がしますが…。

  11. トーシロwin2k より:

    只今パニクっておりまふ。先般のGDataの件についてはド素人丸出し状態ですが、CDex付属のアンインストーラーで削除した後、次から次へとインスール済みのソフトが消えて行き、検索してみるとソフト自体はあるものの辿れないとゆー状況。この際だしリカバリCDからやり直すか…とやったのが運の尽きでWindows Updateへアクセスしてもエラーではねられるとゆー事態になりました。…orz
    これでSP4はおろか、何の手立てもされてないwin2kと化してしまった次第でつ。(T^T)
    ADSLモデム設定の確認すら出来ないとゆー情けない状況(アドレスバーに数字が打ち込めない意味が不明)で、使い方もロクに知らないUbuntuでアクセスしてまつ。何か解決策みたいなのはあるのでしょうか?

  12. トーシロwin2k より:

    只今パニクっておりまふ。先般のGDataの件についてはド素人丸出し状態ですが、CDex付属のアンインストーラーで削除した後、次から次へとインスール済みのソフトが消えて行き、検索してみるとソフト自体はあるものの辿れないとゆー状況。この際だしリカバリCDからやり直すか…とやったのが運の尽きでWindows Updateへアクセスしてもエラーではねられるとゆー事態になりました。…orz
    これでSP4はおろか、何の手立てもされてないwin2kと化してしまった次第でつ。(T^T)
    ADSLモデム設定の確認すら出来ないとゆー情けない状況(アドレスバーに数字が打ち込めない意味が不明)で、使い方もロクに知らないUbuntuでアクセスしてまつ。何か解決策みたいなのはあるのでしょうか?

  13. blackwingcat より:

    アンチウィルスが悪さしていませんか?
    まさか、ウィルス対策ソフトが入ってないわけはないですし|;・ω・)

  14. blackwingcat より:

    アンチウィルスが悪さしていませんか?
    まさか、ウィルス対策ソフトが入ってないわけはないですし|;・ω・)

  15. うさぎ より:

    失礼します。G Dataの対策ソフトですが、USAのサイトからダウンロードしたものはなぜか機能しませんでした。一方、日本のサイトからダウンロードしたものは機能しましたが、デジタル署名が無効になっていました。使い方が間違っているとのことで、改変されたのとは違う気もしますが、ちょっと不安です。^^;

  16. うさぎ より:

    失礼します。G Dataの対策ソフトですが、USAのサイトからダウンロードしたものはなぜか機能しませんでした。一方、日本のサイトからダウンロードしたものは機能しましたが、デジタル署名が無効になっていました。使い方が間違っているとのことで、改変されたのとは違う気もしますが、ちょっと不安です。^^;

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です