Windowsの脆弱性

なんか.jpgファイルをプレビューしたり、.zipを解凍したりしただけでウイルスに感染する可能性のある深刻な脆弱性が発見されたらしい。
【JPG見たら】フォルダを開いたらサヨウナラ 最強の脆弱性誕生【死んでいる】

  • 拡張子はWMFである必要はなくて、JPGとか、PNGとかBMPでもとにかくWindows(の画像ファイルエンジンであるshimgvw.dll)が扱える拡張子だと、今回の脆弱性に引っかかる
  • ファイルの関連付けで、Windows Picture and Fax Viewerにリンクされてる拡張子は全部危ない
  • ZIPでアーカイブされていても、解凍先のフォルダを見に行った時点で発動

とのこと。何か対策もあるようだけれど、(Windows 画像と Fax ビューア (Shimgvw.dll) を登録抹消する。リンク先に書いてある。)ちょっと気が引ける。