[▲前のスレッド]

[8542] ウィルスについて 
2001/12/11 (火) 12:02:41 かず
p8153-ipad02maru.tokyo.ocn.ne.jp / Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)
皆さんこんにちは 現在Becky!2をXPで使用しております
リモートメールにてサーバー上のウィルスをダブルクリック
したら感染しました(W32.Badtrans.B@mm)
サーバー上のメールを削除する方法はFAQ等で数多くの説明
がありますが、受信せずにリモートメールで見るだけでも
感染するのはどうしてでしょうか?
全般的な設定でMSIEコンポーネントの使用のチェックは
はずしてあります。
よろしくお願いいたします。

[8554] Re: ウィルスについて 
2001/12/11 (火) 21:21:25 norisHomePage
sf.7-dj.com / INCM1.21e

▼ かず さん
> リモートメールにてサーバー上のウィルスをダブルクリックしたら感染し
> ました(W32.Badtrans.B@mm)
> サーバー上のメールを削除する方法はFAQ等で数多くの説明がありますが、
> 受信せずにリモートメールで見るだけでも感染するのはどうしてでしょう
> か?


ウィルスをダブルクリック、とありますが、正確には何をダブルクリックし
たのでしょうか?

1.サーバ上の、ウィルスが添付されているメールをダブルクリック
   こうしてしまった時点で、ことウィルスに対する関係では、そのメー
   ルを受信したのと同じ事になります(受信箱に入らない、というだけ
   です)。
   わざわざリモートメール機能を使ってまで、「受信せずに」というこ
   とにこだわるのであれば、そのダブルクリックをすることなく、題名・
   送信元・添付ファイルの有無・容量という情報だけで削除しなければ
   なりません。
   ですが、「MSIE コンポーネント…」を OFF にしているのであれば、
   メールの内容を表示しただけのこの段階では、まだ感染する心配はあ
   りません(http://www.becky-users.net/faq/contents/
02046.html

   の冒頭2段落)。これは普通に受信した場合でも同じ事です。

2.上記1を行った上で、ウィルスの本体ファイルをダブルクリック
   これをしてしまった場合、たとえリモートメール機能であってもその
   ウィルスが実行されます。
   「全般的な設定」〜「全般」〜「警告」〜「このファイルタイプの…」
   の設定によっては警告がでるはずですが、それを無視してOKしてし
   まえば同じ事です。

3.上記1を行った上で、ウィルスの本体ファイルではなくて、HTML ファ
  イルをダブルクリック
   IE のパッチ当てが済んでいなければ、自動的にウィルスファイルが
   実行される危険があります。

と言った感じです。

なお蛇足ながら付け加えますと、個人的には、引用させていただいた FAQ
にありますとおり、受信させて本文をチェックしてから削除しても問題ない
と考えていますので、リモートメール機能をウィルス対策として使うことは
ありません。

[▼次のスレッド]
INCM/CMT
Cyclamen v3.84