WMFがやばいらしい。
WindowsにWMF/EMFの扱いに脆弱性があって、任意のコマンドが実行させられる?らしい。こういうときは、セキュリティホールmemoの2005年12月記事とか、最新記事とか、iTmediaとか、CnetJapanのこれとか、これとかをみればいいんじゃない。
流れはこうなのか?
- WMF/EMFの脆弱性発見+0day攻撃
- Microsoft patchの開発開始(1/10にリリース予定)
- Windows 画像と Faxビューア(Shimgvw.dll)の登録抹消が勧められる。
- 非公式Patchが公開される
- 非公式Patch Version2が公開される
- セキュリティ専門家が非公式Patchの適用を勧める
- Microsoftが非公式Patchは適用せずに、1/10を待てという。
少なくともShimgvw.dllの登録抹消だけはしておきなさいとのこと。