US-CERT警報TA05-362=WMFバグの脅威ととりあえずの対策

かなりヤバそう。とりあえず実験的なマルウェアがドカドカ発生していたが、どうやらウィルス=ワームに発展する直前か、もうしたかという段階の模様。明日はきっと感染があるだろう。覚悟して出勤せねば・・・
しかしMSからの緊急パッチはまだでない。この状況に耐えかねてIlfak Guilfanov氏がWin2kとXP用のパッチを出した。もちろんUnofficialだがそれなりに動作することをSANSも確認したようだこいつは今回問題になってるgdi32.dllのEscape()をフックして不正なパラメータを無視させるようだ
いずれにせよMSの正式対応が緊急に待たれる。明日は一日この対応に追われそうだ・・・
といってたらSANSより情報・・・MSはいまのところ、やっぱ1月10日(日本では11日)の定期Updateというスケジュールで動いているみたい。うーん1週間は長すぎる気がするなぁ。"For those in academic environments, this may actually work in your favor as students will be coming back after the supposed release date. "っていわれても、日本では学校は10日には始まる。