ADODB.Stream (Download.Jectの対策)

「ADODB.Stream」のActiveX Controlを無効化するパッチが出た。WindowsUpdateでも適用可能。だがこれだけではだめでADODB.StreamのほかにShell.Applicationでも問題があるようだ。(これはかなり前から指摘されて放置されている)

MSのパッチで変更される...ActiveX Compatibility\{00000566-0000-...のキーだけでなく...ActiveX Compatibility\{13709620-C279-...の方にもdword:00000400が必要。(NTBUGTRQ)のリンク参照。eEye製のIESecurityRegFixerだとこの辺もやってくれる。proof of concept exploit pageではMSパッチ適用状態でもcmd.exeが実行される。IESecurityRegFixer使用後は実行しなくなる。(検証ページは自己責任で)


注)
ぢつは手元のマシンではADODB.Streamのレジストリキーがすでに設定されていて自動更新に出てこなかった。WindowsUpdateにも出てこない。インストールした記憶無いのに(汗 ということで微妙に挙動が違うかも。調べてみて全部Seculogさんとこに載ってますなorz。と私もこの辺で放置しちゃうプレイ(w