05/12/31 01:43:47
windowsの脆弱性を突くWMFの話題はこちらで。
スレリンク(win板:305-番)
このセキュ穴の対策は問題のdllを無効化するのが先決。 オミトロンは補助的な意味で使うべし。
【現時点での対策】
スタート ファイル名を指定して実行 regsvr32 /U shimgvw.dll OK
WMFを読み込まなくするフィルタ
[HTTP headers]
In = TRUE
Out = FALSE
Key = "Content-Type: Kill WMF"
Match = "application/x-msmetafile|*wmf|image/tiff"
Replace = "\k $ALERT(Proxomitron Killed WMF file.)"
あとADLISTに [^?#]++.wmf((^?)|[?#])$ALERT(Proxomitron Killed WMF file.) を追加。