2017年05月16日

2017年4月のWindows Update と2000/XPSP2との関係

MS17-024 / MS17-025 を監視していたら、いつまでたっても落ちてこない

Microsoft security guidance
と思ったら、4月から、セキュリティ更新の公開方法が変わっていた。
何これ見にくい…。
殺意を覚えるレベルの使いにくさだ…。
しかも、Microsoft Windows Catalog は CVE での検索に対応してない。

影響テーブル
セキュリティ情報Win2000/XPへの影響Win2000
WLU有無
WinXP

WLU有無
MS17-006
Internet Explorer 用の累積的なセキュリティ更新プログラム  KB4014661

緊急 - あり
IE使用禁止IE8のみ有償サポート
MS17-013
Microsoft Graphics コンポーネント用のセキュリティ更新プログラム (4013075) -> KB4015383
gdiplus.dll
緊急 - あり調査中有償サポート
MS17-014
Microsoft Office 用のセキュリティ更新プログラム (4013241) -> kb3141529/kb3191827/kb3191829/kb3127890/kb3191830
重要 - 環境依存
そのまま適用(要拡張カーネル)
そのまま適用
MS17-021
Windows DirectShow 用のセキュリティ更新プログラム (4010318) -> 4014652
Quartz.dll
重要 - あり提供なし有償サポート
2017 年 4 月 WES09 および POSReady 2009 の、.NET Framework 4 用セキュリティおよび品質ロールアップ (KB4014570)
緊急 - あり準備中
有償サポート
2017 年 4 月 WES09 および POSReady 2009 の、.NET Framework 2.0 SP2 用セキュリティおよび品質ロールアップ (KB4014580)
緊急 - ありそのまま適用
有償サポート
KB4015193
Time Zone
ありスキップ
有償サポート
KB4014793
Advapi32.dll
ありリリースなし有償サポート
KB4014794
libjpeg 情報漏えい脆弱性
Asycfilt.dll
あり準備中有償サポート
KB4015067
スクリプト エンジンのメモリ破損の脆弱性
Msado15.dll/Cdosys.dll/Msado60.tlb
あり準備中有償サポート
KB4015068
LDAP による特権の昇格の脆弱性
ntdsa.dll
なし-
なし
KB4015195
win32k.sys
ありリリースなし
有償サポート
KB4015380
ATMFD.dll 情報の漏えいの脆弱性
あり準備中
有償サポート
KB4017018
gdi32.DLL



恒例の直リンク
マルウェア検出ツール windows-kb890830-v5.47.exe
(XP不可)

ie8-windowsxp-kb4014661-x86-embedded-jpn.exe
windowsxp-kb4014793-x86-embedded-jpn.exe
windowsxp-kb4014794-x86-embedded-jpn.exe
windowsxp-kb4015067-x86-embedded-jpn.exe
windowsxp-kb4015193-x86-embedded-jpn.exe
windowsxp-kb4015195-x86-embedded-jpn.exe
windowsxp-kb4015380-x86-embedded-jpn.exe
windowsxp-kb4015383-x86-embedded-jpn.exe
ndp40-kb4014570-x86.exe
ndp20sp2-kb4014580-x86.exe
windowsxp-kb4017018-x86-embedded-jpn.exe(5.0.2600.7225)



関連サイト:
セキュリティ更新プログラムの展開に関する情報  2017 年 4 月 12 日


関連記事:
2017年1月のWindows Update と2000/XPSP2との関係
2017年2/3月のWindows Update と2000/XPSP2との関係


blackwingcat at 08:30|PermalinkComments(0)TrackBack(0) | WindowsUpdate/WLU | Security

2017年05月15日

ランサムウェアで話題のMS17-010 パッチ for Windows 2000を作ってみた

副題:ランサムウェアで話題のMS17-010 と魔改造版 Windows 2000 その4

MS17-010 for Windows 2000 作りました WLUで公開しています

正直、もう二度とやりたくないレベルの解析と 変更でした|・ω・)ノ

適用後、一通りエラーがないのと、脆弱性がなくなってるのを確認しましたが。
(最初作ったやつは、BSoDでクラッシュしていたので、エラーなくなるまで修正した模様)
特殊な操作のチェックがもれているかもしれないので、BSoD が発生するようなら
発生させるための手順とダンプファイルを添えてご連絡ください。

適用後
D:\Python27>python src\smb_ms17_010.py 192.168.126.129
generate negotiate request
generate session setup andx request
server_component : 424d53ff
smb_command      : 73
error_class      : 0
error_code       : 00
flags            : 98
flags2           : 2001
process_id_high  : 00
signature        : 00000000
reserved2        : 00
tree_id          : 00
process_id       : 4b2f
user_id          : 800
multiplex_id     : 5ec5
generate tree connect andx request
Connecting to \\192.168.126.129\IPC$
server_component : 424d53ff
smb_command      : 75
error_class      : 0
error_code       : 00
flags            : 98
flags2           : 2001
process_id_high  : 00
signature        : 00000000
reserved2        : 00
tree_id          : 800
process_id       : 4b2f
user_id          : 800
multiplex_id     : 5ec5
generate peeknamedpipe request
server_component : 424d53ff
smb_command      : 25
error_class      : 8
error_code       : c000
flags            : 98
flags2           : 6801
process_id_high  : 00
signature        : 00000000
reserved2        : 00
tree_id          : 800
process_id       : 4b2f
user_id          : 800
multiplex_id     : 5ec5
nt_status = 0xc0000008
[-] [192.168.126.129] does NOT appear vulnerable

全言語版、バニラでも、魔改造でも適用可能です ・ω・ 。o ( ねぎらいの寄付あると喜びますw )

※ 2017/5/19 22:30 セキュリティ権限のプロパティにアクセスするとクラッシュすることが判明したためv2に差し替えました
※ 2017/5/24 14:40 一部の機能が利用できなくなる不具合があったためv3に差し替えました



blackwingcat at 18:30|PermalinkComments(6)TrackBack(0) | Windows2000 | Security

ランサムウェアで話題のMS17-010 の防ぎ方

副題:ランサムウェアで話題のMS17-010 と魔改造版 Windows 2000 その3

Windows 2000におけるMS17-010 対策について、現状でわかってること

Symantec Endpoint Protection 11.0.7
IPSの定義が古いので攻撃自体はブロックできない(12.1 だとブロックできるが Windows 2000非対応)
12.1 の定義は互換性がないので導入できなかった。(入れるとクラッシュした)

ただし、ウィルス定義を最新にすれば WannaCry はブロックできる

魔改造ではない Windows 2000の場合、そもそも暗号化ファイルの作成ウィルスが転送に失敗して、感染しないというもある


防御方法
1. コントロールパネルの、Server Service を無効にすると防御できる(SMB 無効になるのでファイル共有できなくなる)
コマンドプロンプトで net stop srv

2.IPC$ 無効でも攻撃を無効化できるかもしれない(要検証)
Tech TIPS:Windowsのデフォルト共有を停止させる(管理共有を無効化する) - @IT

3. 魔改造版DVDでインストールした Windows 2000だとなぜか実証コードはブロックできる(要検証)

4. 外部ネットワークのポート445 をブロックする
(内部で感染したらアウト)


パッチの作成状況 

・2000版の修正
 差分をすべて適用したのに なぜか防御できない
・XP版を無理やり2000に移植
 なぜかシステムエラー 2で起動しない



blackwingcat at 08:30|PermalinkComments(7)TrackBack(0) | Windows全般 | Security

2017年05月14日

【悲報】Win2000/XPのWindows Updateの難易度が更に上がる

少し前から、 http://windowsupdate.microsoft.com/ を開くとリダイレクトされるようになった模様

https://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=ienews&os=n5
なんだけど、更にその先の転送ページがおかしい

https://support.microsoft.com/en-us/help/12373/windows-update-faq

ie6a
Windows 2000だと表示すらままならない。

ie6b
XPの場合、あなたのブラウザはサポート切れです

ie6c
本来は、 Windows 10のアップデート情報のページ。マイクロソフト手抜き過ぎ。

どうすればいいか
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
Windows Update
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx
Microsoft Update
直接上記のページを開くとできる

ie6d



blackwingcat at 12:30|PermalinkComments(5)TrackBack(0) | WindowsXP | WindowsUpdate/WLU
このエントリーをはてなブックマークに追加
|
livedoor プロフィール
My PC
SNOWSTORM(P5E3 Premium)
OS:Win2000AdvancedSv
CPU:Xeon(4Core) 2.83G
Memory:8G
VGA:NVIDIA GTX 780Ti
HDD:SSD(32G)
    +SATA(540G+180G)
Crystal SCR:244765
SNOWFOX2(W860CU)
CPU:Core i5-540M(2.53G)
OS:Win2000Pro
Memory:4G
VGA:Geforce GTX285M
HDD:SSD(160G)
Crystal SCR:176460
SNOWMOBILE3(CF-J10S)
CPU:Core i5-2410M(2.3G)
VGA:Intel HD Graphics
HDD:SSD(128G)
Windows2000
Memory:6G
Crystal SCR:133495
SNOWMOBILE(N10Jc/故障)
Windows2000/XP Home
Crystal SCR:38316
SNOWLEO(MA206J/A/休止)
OS:OSX 10.4 +
Windows2000Pro(Solo動作)
Crystal SCR:24061
Windows 2000の セキュリティ対策について
FFR yarai(脆弱性防御)
SymantecEndpointSecurity 11 MR7
Windows Defender
記事検索
訪問者数

    今週のアクセス数

    Win2000お勧め
    お勧め記事
    Twitter Client Mo-Footer
    .NET FrameworkのUninstall
    lolifox 0.3.8.x
    WindowsのシャットダウンTips
    Fox Launcher
    ウィルス感染を手動で見つける方法
    Unknown Hard Errorとサルベージ
    Dependency Walker 日本語化
    Ultra VNC 1.0.6/1.0.8 を日本語化
    IME補完計画
    BSoD(ブルースクリーン)特集
    デフラグ時の4つの心得
    不明なデバイス探し
    SETUPAPI/NTDLLBugFix
    DNSデボルブ用更新[KB957579]
    最新 update.sys!
    4Thread以上のCPU最適化
    Win2000マルチコアで最適化
    Windows 2000の通信速度改善1
    Windows 2000の通信速度改善2
    内蔵簡易FireWallを使う
    ワームに感染しないインストール
    Remote Desktop Client
    IME 辞書 Tips
    Win2000用セキュリティSOFT
    不要なファイルの削除
    Win2000カスタマイズ
    便利なキーボードショートカット
    6月末まで使える体験版セキュリティ

    非対応ハード動作編
    HTC NDIS Driver
    Intel HD Graphic Driver
    VMWare Player 3.1.x
    Conexant HD Audio Driver
    NVIDIA WHQL Driver
    Intel Chipset 最新 INF
    Sentelic Finger Pad Driver
    ATI Legacy Driver 10.2
    AMD Radeon Driver 8〜11
    ATI Ahci/Raid Driver
    Intel SATA AHCI Driver
    D21LC(eMobile)
    USB-WSIM
    UVC カメラ
    Logicool Webcam
    Logicool ゲームパッド
    XBOX360用コントローラー
    Logicool Mouse
    Microsoft IntelliPoint
    iPod Touch/iPhone Driver

    非対応アプリ動作編
    Flash Player 10.3
    Java 6 JRE
    Java 7.0 JRE
    ティルズウィーバー
    Natal Online
    コンチェルトゲートフォルテ
    シルクロードオンライン
    東方幻想麻雀
    IME2010 Installer
    Adobe Reader X for Win2000
    Baidu IME 2.x
    MMORPG ドルアーガーの塔
    Adobe Air for Windows 2000
    Baidu IME
    iTunes 10.x installer
    Evernote 4
    Janetter
    Second Life
    雀龍門
    Media Manager for PSP 2.5a
    .NET Framework 3.5SP1
    ATOK 月額版(2010/2011)
    Leaf 愛佳でいくの!!
    VistaのScreenSaver
    会計ソフト弥生シリーズ 10
    Vegas Movie Studio 9
    EyeBall Chat
    ・CanonPowerShot[Soft/DPP]
    Google SketchUp Pro 7
    dance mixer
    Lismo Port
    DivX
    SONY ScreenSaver
    mixi アプリ
    DivX v7.x
    ニコニコムービーメーカー(動画)
    RC-S330 PaSoRi
    Finale 2009
    ZoneAlarm 8.0
    ルナティア Online
    ストリートギアーズ
    xfy Blog Editor
    Photoshop Elements 7
    Premiere Elements 7
    PowerShell 1.0
    ai sp@ce
    電脳フィギュアARis
    VOCALOID2 ミク・リンレン
    Google Chrome/SRW Iron
    Media Player 10
    ・iTunes 7.6.2を使う方法
    QuickTime 7.5x/7.6x
    foobar2000 9.5.x/9.6.x
    RealPlayer11
    Safari3/4.0
    ShockwavePlayer10/11
    Windows Live Writer
    Live Messenger
    Veoh Web Player / Web TV
    Level-R

    追加機能・カスタマイズ編
    W2K Kernel32 改造計画【BM】
    W2K Update Rollup v2
    XNA/SlimDX
    CPU Core数リミット解除
    OutLook Express 6SP3
    MDAC 2.8 SP2
    GIF/PNGを使えるMSPAINT
    IE5でWindowsUpdate
    MSXML 4.0SP3
    DirectX9.0c(2010/Feb)+拡張
    MS09-062(Gdiplus.dll)更新
    Unicode 制御文字
    Internet Explorer6 Bonus Pack
    夏時間(DaylightSavingTime)
    レジストリバックアップを取る
    IME2007
    Windows Media Bonus Pack
    XPSファイルビューア
    Windows Defender
    文字化け対策(FontLink)
    Meirio(KB927489)
    msconfig
    圧縮フォルダ
    Windows Movie Maker
    IE5.01/5.5/6タブ化
    MediaTypeChanger(EISA構成)
    Win2000 SP4 Support Tool
    kill/tlist with Debugging Tools
    sc.exe with Resource kit
    reg.exe
    TaskTray 256色化
    ISO仮想CD/DVDドライバ
    IE6高速化とWSH 5.7/5.8
    MS Baseline Security Analyzer
    音声認識 API 5.1
    Text Service

    Win2000インストール編
    CF-J10S
    N10Jc
    ThinkPad X200(7454)
    Quad Core/X48/P5E3
    VAIO VGN Type S
    E6850搭載 サポートPC
    Let'snote CF-R6
    MacMini
    Dell LATITUDE D630
    Core i7 + X58 +ICH10R
    790FX + SB750
    Clevo W860CU
    最新コメント
    Categories
    アーカイブ
    Information
    Google広告




    Translate


    このサイトはIE5.x/IE6
    IE5.x Internet Explorer 6.x

    Firefox Firefox ブラウザ無料ダウンロード
    で最適化されています。
    Technorati
    Add to iGoogle
    Amazon GIFTでカンパ

    Donation