5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

【自分で】Win98・Meのセキュリティ【守る】

1 :名無しさん@お腹いっぱい。:2006/08/03(木) 22:02:39
Microsoftのセキュリティ対策センター(MSRC)は6月9日、旧版Windowsのサ
ポート終了を改めて通知し、対処を促した。

同センターは公式ブログでWindows 98(SE含む)、Windows Meのサポートが
2006年7月11日の月例パッチリリースをもって終了することを改めて伝えた。
これ以降、セキュリティアップデートを含めたサポートは提供されない。

このサポート終了に関連して、Windowsエクスプローラの脆弱性(MS06-015)
に関する問い合わせがあったとブログには記されている。
Windows 98およびMeはこの脆弱性の影響を受けるが、パッチはリリースされ
ていない(Windows 2000およびXP向けのパッチは4月に提供されている)。

***************************************************************

『わが身は自分で守る!』の精神の元、Win98・Meのセキュリティについて、
まったり語り合いましょう。

321 :名無しさん@お腹いっぱい。:2006/11/19(日) 20:03:51
>>320
> Win板に同じようなすれあるよ

君がどのスレッドを指してそう投稿しているのか閲覧者には理解が困難である。

322 :名無しさん@お腹いっぱい。:2006/11/19(日) 22:07:03
>308のを解凍後すべてのDLLをSystemフォルダへ入れましたが特に問題ないようです。
無印98です。

323 :名無しさん@お腹いっぱい。:2006/11/19(日) 23:59:16
>>308
同じくノープロブレム三日目@98無印

324 :名無しさん@お腹いっぱい。:2006/11/20(月) 01:59:58
>>308
98SE、終了画面のロゴが怪しくバグるなど若干の異常現象があったが、
機能に問題は無し。

325 :名無しさん@お腹いっぱい。:2006/11/20(月) 02:34:34
>>308
SYSTEMフォルダにぶちまけるDLLはrtmgdrフォルダの中だけでいいのかな。
(他は上書きしようにも見当たらない、update実行時にのみ必要なDLL?)
danim.dll はバージョン同じ、サイズ増とちょっと気持ち悪いけど。

326 :名無しさん@お腹いっぱい。:2006/11/20(月) 13:30:10
>>325

> danim.dll はバージョン同じ、サイズ増とちょっと気持ち悪いけど。

Linkerのバージョンが違うみたい。7.00 -> 7.10
VisualStudio.NET2003SP1が出たし、
新しい最適化コードになったのかも。

327 :名無しさん@お腹いっぱい。:2006/11/21(火) 07:35:14
「例の方法」で攻めているみなさまご苦労様です。

普段IEでActiveX コントロールを無効にしていればまあ良いのでしょうが、
古いファイル(dll/ocx)がIEで実行されないように、念のため Kill Bitを
設定されていますか?

Internet Explorer で ActiveX コントロールの動作を停止する方法
ttp://support.microsoft.com/kb/240797/ja

MS06-067 (922760)
Internet Explorer 用の累積的なセキュリティ更新プログラム
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-067.mspx

> DirectAnimation ActiveX コントロールのメモリ破損の脆弱性
> この更新プログラムはどのように問題を修正しますか?

> この更新プログラムは Kill Bit を設定することにより、Internet Explorer の
> DirectAnimation パスの ActiveX コントロールのサポートを削除します。

うわっ、33箇所も Kill Bitが追加されてます。w
そう言えば、最近更新されていた XML 4.0 SP2 Fixでも XML 2.6に対して
Kill Bitを追加してましたよね。

328 :名無しさん@お腹いっぱい。:2006/11/21(火) 09:00:07
セーフモードで起動しても共有違反がでてしまうDLLはどうやって上書きするの?
起動ディスクで起動してDOSでコピーするしかないのかな?
もっと手軽な方法プリーズ。

329 :名無しさん@お腹いっぱい。:2006/11/21(火) 13:46:13
>328
GUIなら
つttp://hp.vector.co.jp/authors/VA005888/srcpy224.html
つttp://www.tk.airnet.ne.jp/seiitiro/mylab/Win32/FileCopy/
CUIなら
つttp://www.hirose-info.jp/data/MvOnBoot010.lzh


330 :名無しさん@お腹いっぱい。:2006/11/21(火) 23:36:27
>>327
これってどうかな
NT系infと9xの最終累積パッチ当てたレジストリー内容と結構違うけど。
とりあえず今回のは追加してみた。

--
REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{A09AE68F-B14D-43ED-B713-BA413F034904}]
"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{F3834A2B-19CF-4A90-BE1D-ECC410D9DA09}]
"Compatibility Flags"=dword:00000400
--


331 :名無しさん@お腹いっぱい。:2006/11/22(水) 02:50:48
それは、WinZip 10.0 の ActiveX コントロールのクラス識別子(CLSID)を
無効化したものですね。

> DirectAnimation の機能が含まれているクラス識別子および
> 対応するファイルは次の通りです。

> クラス識別子 ファイル
> {D17506C3-6B26-11D0-8914-00C04FC2A0CA} Danim.dll
> ...以下32個省略

Win 2Kのパッチでは、関連する Danim.dll,DaxCtrle.ocx等のクラスが
Kill Bitされています。

332 :名無しさん@お腹いっぱい。:2006/11/22(水) 03:20:41
しかし、KillBitって、レジストリは肥大化するだけなのかよ…。

333 :名無しさん@お腹いっぱい。:2006/11/26(日) 15:56:24
>>327
「例の方法」ってウザいよ。情報を出し惜しむなら消えな。

334 :名無しさん@お腹いっぱい。:2006/12/02(土) 07:29:12
DaxCtrle.ocxが見つからない
DaxCtle.ocxならあったけど

335 :名無しさん@お腹いっぱい。:2006/12/03(日) 03:28:42
>>334 さんは、どのOSで確認されましたか?

確かに、Microsoft 情報(MS06-067)にある DaxCtrle.ocx は、
私の環境(Win XP/2K)のシステムディレクトリ内に存在しませんでした。

WinXP - C:\WINDOWS\system32\daxctle.ocx
Win2K - C:\WINNT\system32\daxctle.ocx
は、存在します。

ちなみに、私の 98SE/MEマシンは壊れていて確認できません。

336 :名無しさん@お腹いっぱい。:2006/12/03(日) 06:54:13
単なる表記ミスなんじゃないかな?
98無印でも同じです。>>335

DirectAnimation.PathControl (daxctle.ocx)

337 :335:2006/12/03(日) 14:30:57
>>336
なるほど、ありがとうございます。
中の人(Microsoft)に誤りを指摘してくれる人がまだいないと言うことですか。w

338 :名無しさん@お腹いっぱい。:2006/12/03(日) 17:27:43
meのせいでWPAが使えないので大変迷惑ですよね
なんか裏技無いの?
有線に変えろっていうのは駄目ね

339 :名無しさん@お腹いっぱい。:2006/12/05(火) 11:08:37
有線に変えろ!!

340 :名無しさん@お腹いっぱい。:2006/12/05(火) 11:59:38
無線をやめろ!!

341 :名無しさん@お腹いっぱい。:2006/12/08(金) 17:24:58
Windows Media Playerに未パッチの脆弱性
ttp://www.itmedia.co.jp/enterprise/articles/0612/07/news110.html

342 :名無しさん@お腹いっぱい。:2006/12/09(土) 00:18:36
MPC使いだからどうでもいいなあ……パッチは適用できるかな。

343 :名無しさん@お腹いっぱい。:2006/12/09(土) 00:24:30
98SP1+IE6SP1+WMP7.1+DX8b
WindowsUpdate全部入れた上で、公開された修正を11月分まで色々入れてみた。
ここと直リン倶楽部の人達ありがとうございます。

Windows 98、Windows Millennium Edition (Windows Me)、および Windows NT 4.0 用の Windows Script 5.6
ttp://download.microsoft.com/download/3/a/0/3a09aa38-a01d-437d-aff0-517d1d47746e/Windows9x-Script56-KB917344-x86-jpn.exe
※何故か要認証、直リンでDL

ルート証明書のアップデート w9x, NT4.0, 2000 (署名が2006年9月8日に更新された)
ttp://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/rootsupd.exe

MS06-042 Internet Explorer 6 Service Pack 1 用セキュリティ更新プログラム (KB918899)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-042.mspx
・KillBitのみ。更新ファイルは922760で置き換わるので上書き不要。

MS06-046 Windows 2000 用セキュリティ更新プログラム (KB922616)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-046.mspx
・hhctrl.ocx 上書き、KillBit不要(既にされていた)

MS06-050 Windows 2000 用セキュリティ更新プログラム (KB920670)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-050.mspx
・hlink.dll 上書き

MS06-055 Windows 2000 用 Internet Explorer 6 Service Pack 1 のセキュリティ更新プログラム (KB925486)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-055.mspx
・VGX.DLL 上書き (>>204-205でもいい)

344 :名無しさん@お腹いっぱい。:2006/12/09(土) 00:25:33
MS06-061 (924191):Windows 2000 用セキュリティ更新プログラム (KB924191)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-061.mspx
・msxml3.dll 上書き。Msxml2.dllが無かったのでKillBit無し。
※MSXML 4.0 SP2 セキュリティ更新プログラム(925672)はMS06-071で置き換わるので不要。

MS06-067 Internet Explorer 6 Service Pack 1 用セキュリティ更新プログラム (KB922760)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-067.mspx
・rtmgdrフォルダ内のDLLを上書き
・KillBit(Lmrt.dll周りが怪しいが、とりあえず追加)

MS06-068 Windows 2000 用セキュリティ更新プログラム (KB920213)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-068.mspx
・ファイル置き換えは98では怪しげだったのでKillBitだけ。

MS06-071 (928088):MSXML4.0の脆弱性 (927978)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms06-071.mspx
・解凍してMSI実行
・KillBit

以上。
KillBitはそれぞれの www.microsoft.com/japan/technet/security/bulletin/ms0X-YYY.mspx
を見て、KillBitされるファイルがマシンに存在すれば追加。
927978とか、インストールしただけではKillBitされなかったので手動でKillBitしっぱなし。
そのままでいいのか分かりませんが、今のところエラーで落ちるとかいった問題は
ありません。自信もありません。

345 :名無しさん@お腹いっぱい。:2006/12/09(土) 00:26:06
余談ですが、IE累積で98で最後に出たKB916281とKB918899のinf比べてみると
以下のキーがKillBitに追加されていました。レジストリ全検索してもかからないし
MSサイトで検索しても出てこなかったので放置。
{B1BF0DE1-7D27-11D0-A8AA-00A0C921A4D2}
{3E198485-919B-11D0-8C46-00C04FC2AB22}
{7C8780B2-793F-11D0-94AB-0080C74C7E95}
{1F3C67C2-D153-11D0-BF8B-0000F81E8509}
{6980ACA5-CFB6-11D0-BF8B-0000F81E8509}
{6980ACA9-CFB6-11D0-BF8B-0000F81E8509}

346 :名無しさん@お腹いっぱい。:2006/12/11(月) 20:14:49
>343-345
禿げ乙です。参考にさせていただきます。( ・∀・)b

347 :名無しさん@お腹いっぱい。:2006/12/13(水) 11:16:13
12月分

Outlook Express 6 Service Pack 1 の累積的な修正プログラム (KB923694)
Internet Explorer 6 Service Pack 1 用の累積的なセキュリティ更新プログラム (KB925454)

Windows Media Player 6.4 用セキュリティ更新プログラム (KB925398)



348 :名無しさん@お腹いっぱい。:2006/12/14(木) 01:30:31
不確定情報ですが

「MS06-078(923689) Windows Media Format の脆弱性」のWM6.4、
以前の更新(WMSU55362.exe, wm320920_71.exeなど)のinfを見る限り
98のdxmasf.dllは6.4.09.*への置き換えは無し。今回も同様だけどどうなんだろ。
Strmdll.dllはいけそう。
WM7.1はWmvcore.dll更新、手持ちが7.01.00.3055で大幅にバージョンアップ、と不安。
ただし ttp://support.microsoft.com/kb/305396/ja で非公式的に7.10.0.3058へ更新あり。
これはいけそうな気がする。
WM9は入れてないので分かりません。

もう一つ追加で「MS06-074(926247) SNMP の脆弱性」snmp.exe更新
SNMP.EXEはあるけどIE使って無い分には不要な気もする。

349 :名無しさん@お腹いっぱい。:2006/12/14(木) 12:56:15
>>348

> WM7.1はWmvcore.dll更新、手持ちが7.01.00.3055で大幅にバージョンアップ、と不安。
> ただし ttp://support.microsoft.com/kb/305396/ja で非公式的に7.10.0.3058へ更新あり。
> これはいけそうな気がする。

WMP7.1をアンインスト状態でWebからWMコンテンツを見ようとすると自動でダウンロードされる
WMPバージョンは確か7.10.0.3059だったよ。エンコーダやデコーダ系もこのバージョンだったが
最小限の構成なのでスキンとか入らないけど

350 : ◆kE3.fik.ms :2006/12/14(木) 23:39:14
ttp://upld.dip.jp:8714/files/m/download/1166106773867992.2UHgJu?dl

 もへもへ に、Windows 98SE、Windows Me 用の 2006年12月の修正プログラムを
あぷしました。試してみたい方のみ、適用してください。

※「KB925486」は IE5.01SP2〜6.0SP2 用、「wm925398_64.exe」は WMP6.4 用です。

・IE5.5sp2-KB923694-Windows-98-ME-x86-JPN.exe
・IE6.0sp1-KB922760-Windows-98-ME-x86-JPN.exe
・IE6.0sp1-KB923694-Windows-98-ME-x86-JPN.exe
・IE6.0sp1-KB925454-Windows-98-ME-x86-JPN.exe
・IE-KB925486-Windows-98-ME-x86-JPN.exe
・wm925398_64.exe

※これらのプログラムを適用後に WindowsUpdate を行うと、既に適用している
プログラムが未インストールとして認識される場合があります。アンインストール
ができないもの、また不具合の可能性もありますので、適用には十分注意して
ください。(不具合の報告、よろしくお願いします。)

351 : ◆kE3.fik.ms :2006/12/15(金) 00:01:14
 Me での KB916281 の不具合(関連項目のリンクが効かない)件ですが、
これの前後(912812、922760、925454)のインストール用ファイル(inf)を
改変してインストールを試してみましたが、不具合は解消されませんでした。

 以前、私が改変した 922760 では、一部の環境にて改善した記憶があっ
たのですが、その後、改善できずにいます。不具合を解消するには、916281
を適用しない方がいいみたいです。

 解決できずにすみませんでした。解決策、ぜひお願いします・・・。>ALL

#色々と検索してみましたが、よくわかりませんでした。
※「関連項目」は「See Also」らしいです。

352 : ◆kE3.fik.ms :2006/12/15(金) 00:05:39
925486 は、IE6SP2用でした。あぷし直します。

353 : ◆kE3.fik.ms :2006/12/15(金) 00:10:23
>350 の訂正版です。
ttp://upld.dip.jp:8714/files/m/download/1166108875043511.6zlt8C?dl

※>350、>352 の IE6SP2 は、IE6SP1 の間違いでした。スレ汚しすみません。

354 :名無しさん@お腹いっぱい。:2006/12/15(金) 00:27:39
>>350 >>351 >>352 ◆kE3.fik.msさま
ありがとうございます。

355 :名無しさん@お腹いっぱい。:2006/12/15(金) 01:51:05
>>350 ◆kE3.fik.ms さん乙です。
なんだか良く出来たパッチですね。保存しました。

356 :名無しさん@お腹いっぱい。:2006/12/16(土) 01:58:52
dxmasf.dll だが、9x で 6.4.09.x は動くかい?
mplayer2.exe (というか msdxm.ocx) で asf コンテナのファイルを再生すると
プレーヤーが落ちると思うのだが、これは環境によるのか?

ちなみに最近の msdxm.ocx の修正 (KB828026, KB832353 あたり) は
9xとNT4 = 6.4.07.x 、2kXP = 6.4.09.x

357 :名無しさん@お腹いっぱい。:2006/12/16(土) 06:46:42
ボクのMeたんのは6.4.7.1128ってなってるな


358 :名無しさん@お腹いっぱい。:2006/12/16(土) 13:37:26
98seは6.4.07.1112

359 :名無しさん@お腹いっぱい。:2006/12/18(月) 21:28:33
>>350
お疲れ様です。

・IE6.0sp1-KB922760-Windows-98-ME-x86-JPN.exe
・IE6.0sp1-KB923694-Windows-98-ME-x86-JPN.exe
・IE6.0sp1-KB925454-Windows-98-ME-x86-JPN.exe

を導入しようとすると

「インストールされている Internet Explorer のバージョンは、インストールしようとしている
更新に一致しません。 」と出てしまうんですけど原因としては何が考えられるでしょうか?

IEのヘルプ→バージョン情報の表示は

Version : 6.0.2800.1106
更新バージョン SP1 Q833989 Q891711 Q916281 Q918439

OSはMeです。

360 :359:2006/12/18(月) 21:34:40
・IE6.0sp1-KB923694-Windows-98-ME-x86-JPN.exe
・IE6.0sp1-KB925454-Windows-98-ME-x86-JPN.exe
・IE6.0sp1-KB925486-Windows-98-ME-x86-JPN.exe

を導入しようとすると

の間違いでした。

361 : ◆kE3.fik.ms :2006/12/20(水) 00:55:17
>359-360
[スタート]>[ファイル名を指定して実行]指定後、
半角スペースの後に「/n:v」の、
バージョンチェックをしないでインストールするオプションで
インストールしてみてください。<(_ _)>
例:…Windows-98-ME-x86-JPN.exe /n:v


362 :360:2006/12/20(水) 19:32:53
>>361
レスありがとうございます。
インストールできました。

363 :名無しさん@お腹いっぱい。:2006/12/23(土) 13:36:31
PenV500、98Me、DirectX9.0cなんですが
DDHELPER..EXEとやらがプロセス優先度最高になってるせいで
気がつくとエクスプローラ他が固まりやがって困ってます。
解決法もしくは情報はないでしょうか?

今はプロセス優先度を変更できるソフトで優先度下げて回避してますが
DDHELPER.EXEが起動してしまう条件も起動による恩恵も不明だし
こいつが何のために動いてるのかさっぱりわかりません。

364 :名無しさん@お腹いっぱい。:2006/12/23(土) 14:56:10
ddhelp.exeのせいってどうして判る?
Me/DirectX8.1bでddhelp.exeはリアルタイムだが至って安定してるが。

365 :名無しさん@お腹いっぱい。:2006/12/23(土) 17:13:07
>>364
レスd
Process Explorer使うとリアルタイムでプロセス管理できるんだけど
起動時からこれを動作させてふつーにPC使って観察してみた。
で、フォルダをエクスプローラが開こうとした時に
ddhelp.exeが優先度最高(24)で動作し、途端に重くなった。

パラメータ渡したソフトのほうも、関連して開いたエクスプローラも
プロセスKillしたのに、ddhelp.exeは相変わらず裏で動作してるし
これじゃないかとおもったんだけど、ちがうのかなぁ?
プログラマーが使うような専門的なソフトで確認したわけじゃないです。

366 :名無しさん@お腹いっぱい。:2006/12/23(土) 23:49:24
98/DirectX8.1bで俺も安定。毎回"リアルタイム"だけど重くなった事はない。
俺のほうでは動画再生すると常駐してくる。

367 :名無しさん@お腹いっぱい。:2006/12/24(日) 04:51:43
とりあえずビデオドライバ更新してみれば?

368 :名無しさん@お腹いっぱい。:2006/12/24(日) 07:43:51
>>366
漏れも最初からそんなじゃなかった。最近固まっちゃっうことが多くて。
他に不具合で思い当たるのは、FWのOutpostが最近よく落ちるようになったかな。

なにか根本的な原因があって、ddhelp.exeを悪玉に変えてるのかと妄想してる。
で、ddhelp.exeをKillしちゃえば不安定材料は殺せてるのかなー、とか。

>>367
ビデオドライバはメーカー謹製uptodateあてがっているかと
MatroxG400DH、 Matrox PowerDesk for Windows 98/Me Revision 6.83.017

IEの修復やらもうあさってなことまで試したけどだめなんで
諦めてクリーンインストールします。3年ぶりくらいでちょい不安_| ̄|〇皆さんマリガトウ


369 :名無しさん@お腹いっぱい。:2006/12/28(木) 02:28:19
>>368
> FWのOutpostが最近よく落ちるようになった
俺もMe/9.0cで以前よく起こってた(ddhelpが原因かは知らんが)
リカバリして一斉にうpだてパッチ当ててからあうぽダウンは
特にないから、今ではまったく過去の話になってるけどね

370 :名無しさん@お腹いっぱい。:2006/12/28(木) 05:22:17
そう言えば俺、9x系+OutpostはMSVCRT.DLLが化けて動作がおかしくなるので
CABSから抽出した物(5.00.7128)に置き換える、ってあったのをそのままやったら
トレイアイコンクリックしても反応無し状態、と逆に使えなくなったよ。
6.00.8397.0に上げてみたら今度はMFC42だったかMFC40かで頻繁にエラー。
結局元の6.00.8797.0に戻したら問題無くなった。
MSVCRTのみ古くしたのがまずかったのか。

96 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.04.00 2017/10/04 Walang Kapalit ★
FOX ★ DSO(Dynamic Shared Object)