Winny におけるバッファオーバーフローの脆弱性 − JVN

金子 勇の JVN#74294680 への対応より。

私自身は、諸般の都合により、Winnyのアップデートおよび
脆弱性の具体的な検証が困難な状況にあります
ご利用はWinnyを十分ご理解の上でお願いします。

だそうです。
もう少し脆弱性の部分がクリアになったら、一気に攻撃コードも出てくるかも知れませんね。

開発者による修正方法は公表されていませんので、回避方法は「Winny利用の中止」となります。

http://www.ipa.go.jp/security/vuln/documents/2006/JVN_74294680_winny.html
Winny(ウィニー)の安全上の問題箇所(脆弱性)の公表について」でも、同様に Winny の利用中止という回避方法が挙げられています。Winny の削除方法や削除ツールの紹介も載せられていますので、目を通しておくとよいでしょう。
ポストWinny, Shareでの漏洩ウィルス被害拡大中か?」という話もありますので、Winny以外も気をつけましょう。…各対策ソフトベンダーにとっては、次は Share 特需?