極楽せきゅあブログ

ときどきセキュリティ

Winny地雷

公開されますたね。
http://jvn.jp/jp/JVN%2374294680/index.html
http://www.ipa.go.jp/security/vuln/documents/2006/JVN_74294680_winny.html
あーあ(溜息)。
まあ、今の状況を見る限り、回避方法は使用中止以外あり得ないと思いますけどねー。使用し続けることにより想定される脅威は、「Winnyへの攻撃による、Winny入りPCのWebサーバー化」とかかなあ(笑)。って今と変わらないじゃん、とか思いますか?いや、今とはちょっと違いますよ。
一番違うのは、拡張子とかに気をつけて、ダウソするファイルを選別してるだけでは防御できなくなる(かもしれない)、ってことですかね。ある日から日本全国に多数のWeb晒しサーバーが起動し始める、という未来が来るのかなあ(苦笑)?