2011年10月1期PCニュース【セキュリティ】WindowsとAdobeのゼロデイ脆弱性が残っている、ラックが回避策呼びかけ(10/06/14)
TOP カテ一覧 スレ一覧 削除依頼 ▼
【セキュリティ】WindowsとAdobeのゼロデイ脆弱性が残っている、ラックが回避策呼びかけ(10/06/14)
- 1 :10/06/14 〜 最終レス :11/11/19
- 株式会社ラックは、WindowsとAdobe Reader/Acrobatに対する攻撃コードが公開されているにも関わらず、現時点で
修正パッチが公開されていない危険な脆弱性があるとして、回避策を実施するよう呼びかける動画を公開した。
Windowsについては、Windows XPおよびWindows Server 2003のヘルプ機能を悪用し、「hcp://」で始まるURLをクリック
した場合に、任意のコードを実行させられる脆弱性が確認されている。マイクロソフトでは11日にセキュリティアドバイザリ
を公開し、レジストリエディタによりレジストリキー「HKEY_CLASSES_ROOT\HCP」をバックアップを取った上で削除する
ことを回避策として挙げている。
Adobe Reader/Acrobatについては、Flashコンテンツに起因する脆弱性により、特別な細工をされたファイルを読み込んだ
場合に、任意のコードを実行させられる脆弱性が確認されている。Flash Playerについては11日にアップデートが公開されたが、
Adobe Reader/Acrobatについては米国時間7月13日までにアップデートが公開される予定となっている。回避策としては、
Adobe Reader/Acrobatがインストールされているフォルダー内にある、「authplay.dll」ファイルをリネームまたは削除する
ことを挙げている。
ラックでは動画で、WindowsやAdobe Reader/Acrobatが最新の状態でも、攻撃コードによりWebページを閲覧しただけで
電卓(calc.exe)が勝手に起動してしまうデモを示し、これがウイルスなどのプログラムが起動する攻撃として使われる恐れ
があると指摘。WindowsとAdobe Reader/Acrobatのそれぞれについて、回避策の実行手順を動画で紹介している。
http://internet.watch.impress.co.jp/docs/news/20100614_374302.html
- 2 :
- マイクロソフトは毎度、不具合を放置する糞会社
- 3 :
- >>2
アップルみたいだな。それが本当なら。
- 4 :
- >>3
>>1を読めよMS信者の糞がw
- 5 :
- 4年以内にサポートを投げだすApple
- 6 :
- Windowsは危険すぎ
「hcp://」だけで攻撃可能
- 7 :
- >Webページを閲覧しただけで電卓(calc.exe)が勝手に起動してしまう
さすが機能豊富ですね
ここまで攻撃コードに対してオープンなOSは無い、Windowsが最もオープンなOSと自慢していい
無料でマルウェアSDKを配布してるんじゃないかと疑うほどマルウェア開発者に人気がある
- 8 :
- Macほどじゃないけど脆弱だね。
- 9 :
- 攻撃は始まってる
windowsはもう終わってる
この不具合も1ヶ月放置w
- 10 :
- 数年放置が日常のMacほどじゃないけど危ないね
- 11 :
- MS信者の妄想は酷いな。現実逃避しすぎ。
>>1のニュースは現実なんだよw
- 12 :
- うんだから数年放置が日常のMacほどじゃないけど危ないね
- 13 :
- >>12
またMS信者の妄想だよw
ソース出してみ?
これか?
マイクロソフトが2年以上放置、「緊急」レベルの欠陥が修正されるまで
http://blog.f-secure.jp/archives/50262317.html
- 14 :
- MS詐欺だな
- 15 :
- Macのセキュリティーアップデートの少なさは異常
- 16 :
- 脆弱性を利用したプラグインですか?
さすが革新的なマイクロソフト
- 17 :
- そりゃMacが金田してるからこれだけ攻撃されてるんだろ。
- 18 :
- またMS信者詐欺か
- 19 :
- windowsの不具合放置に腹が立つ
- 20 :
- iPhoneの場合はアップデートも回避策もない状態で放置されてるわけだから
- 21 :
- またMS信者詐欺か
- 22 :
- 会社が脆弱だな
- 23 :
- MSは不具合のデパートw
Windowsは脆弱性の伏魔殿ww
- 24 :
- 窓は糞だな
窓信者ってのがキチガイだし
- 25 :
- Macのセキュリティーアップデートの少なさは異常
- 26 :
- Appleは携帯電話会社だろうが?
なんでPCの話に登場するんだ。
爺ばっかりか、このスレ
- 27 :
- MS信者はスレにアップルのことを書き込み話を反らそうとする汚い輩
- 28 :
- 脆弱なMac!たった30秒で侵入される #3
http://pc11.2ch.net/test/read.cgi/mac/1227105319/
- 29 :
- いつもの流れだな
- 30 :
- MS信者ってワンパターンw
Macも脆弱なんだからWindowsが脆弱だっていいじゃん!
- 31 :
- いい加減に矛先をAPPLEからGoogleへうつせよ
じじいども
- 32 :
- Mac OSが本当は脆弱だということが広まってきているので、ふぁびょっているんだな。
- 33 :
- MacOSじゃなくてiOSっていうんじゃないの?
- 34 :
- WindowsとAdobeのスレになぜAppleやGoogleがでてくるんだろう。
- 35 :
- Mac信者がウザイからでしょ
- 36 :
- アホばっかしだな
- 37 :
- windowsってもうだめだ・・・
- 38 :
- 信者たちは我々の欠点より相手の欠点を責めなさい。
ーMS信者の経典よりー
- 39 :
- というような経典を考え出すのがマカ
- 40 :
- 早速MS信者が経典どおりの行動に出てきましたねww
- 41 :
- >>39
もうAppleは携帯電話の会社だといいかげんに気がつきなさい。
- 42 :
- え?いつ炸裂するか判らないハンドグレネードを企画製造する会社でしょ?
- 43 :
- これがMS信者ね
- 44 :
- iPod nanoがまた燃えた
- 45 :
- 【Xbox360】電源コードで自宅が発火→全財産を失う
http://vipper2ch.blog94.fc2.com/blog-entry-257.html
- 46 :
- ひどいねー。
iBookやPowerBook、MacBook、MacBook Pro、iPod nano、iPod touch、
G4 cube、iPhone 3GS、iPhone 4と同じように発火したんだね。
- 47 :
- MS信者じゃなくて社員だろ
そうじゃなきゃどこの一般人がMSなんて擁護するんだよ
- 48 :
- Appleを嫌っている一般人はたくさんいる。
- 49 :
- >>48
朝の早くからこんなにたくさん居るな。
http://pc11.2ch.net/test/read.cgi/pcnews/1278420313/52 2010/07/30 05:45:45 ID:46VuZHO+
Appleもジョブス体制になってからは「エリート意識を刺激して信者を囲い込む」で一貫してる
http://pc11.2ch.net/test/read.cgi/pcnews/1280237847/59 2010/07/30 05:53:58 ID:???
そんなに悔しいかw
http://pc11.2ch.net/test/read.cgi/pcnews/1280230390/28 2010/07/30 05:59:38 ID:???
初めから多かったんだけど、相手にされていなかっただけなんだよな。
http://pc11.2ch.net/test/read.cgi/pcnews/1276517912/46 2010/07/30 06:02:06 ID:???
G4 cube、iPhone 3GS、iPhone 4と同じように発火したんだね。
http://pc11.2ch.net/test/read.cgi/pcnews/1278504737/54 2010/07/30 06:03:14 ID:???
なんでAppleが一番脆弱なの?
http://pc11.2ch.net/test/read.cgi/pcnews/1280406627/7 2010/07/30 06:07:44 ID:???
次は、でふぉでアプリ配信がAppStoreのみというところに、メスが入るな。
http://pc11.2ch.net/test/read.cgi/pcnews/1278504737/55 2010/07/30 06:14:07 ID:???
社員を使い捨てするから。
- 50 :
- くだらない
- 51 :
- マイクロソフトってなぜ脆弱性を修正しないの?
- 52 :
- Adobe ReaderとAcrobatに未解決の脆弱性情報、不審なPDFに注意
ttp://www.itmedia.co.jp/enterprise/articles/1008/05/news014.html
VUPENはWindows向けのAdobe Reader 9.3.3で脆弱性を確認したとしている。
脆弱性は、不正なTrueType Font(TTF)を含んだPDFファイルを処理する際に
「CoolType.dll」モジュール内で発生する整数オーバーフロー問題に起因するという。
- 53 :
- 放置と言えばマイクロソフト
- 54 :
- 金に目がくらんで不具合放置しすぎたマイ糞w
- 55 :
- アップル、Mac OS X 10.5.8/10.6.4向けセキュリティアップデートを公開
http://hibari.2ch.net/test/read.cgi/pcnews/1282736538/
10.4は?10.4は放置なの?切り捨てたの?
まさか永遠に放置するの?
- 56 :
- 危険すぎる
- 57 :
- 脆弱
- 58 :
- MSとAdobeは脆弱性の総合商社ww
- 59 :
- 放置するなマイクロソフト
- 60 :
- 米Apple社が「最も脆弱性報告の多い企業」に
http://wiredvision.jp/news/201007/2010072321.html
米Apple社が米Oracle社を抜いて、世界で最もソフトウェアの脆弱性報告が多い企業となった。
Apple社の脆弱性の多くは、『iTunes』や『Safari』、『QuickTime』などのソフトウェアで見つかっている。
- 61 :
- Appleの場合:ソフトウエアで多く脆弱性が見つかっている。
Microsoftの場合:OSで多く脆弱性が見つかっている。
どちらが悪性かわかるよな。
- 62 :
- Appleが自社でOSを作っていないのはそういう理由だったのか
あの会社にも良心は残されていたってことだな
- 63 :
- >>62
でかい釣り針だなw
- 64 :
- Windows7にすればいい。
まだ、XP使ってるやつは中二病
- 65 :
- >>62
kernelの一部とCocoaとCarbonはApple製。Windowsしか使ったことの無い信者には
わからないか。
>>64
企業ユーザーは7には互換性の問題で移行できない現実がわからない厨房w
- 66 :
- もう4年も経ってるのに移行できないのはその会社の情報システム部門がカスなだけ。
- 67 :
- 7で動かないアプリがあったら移行できないだろう。
カスは>>66でした。
- 68 :
- 酷い
- 69 :
- マイクロソフトってバイトしかいないのかw
- 70 :
- >>67
4年間でなにもしない情報システム部門はカスといわれてもしょうがない。
>>69
その発想がでてくること自体、お前の正体をばらしてるようなもの。
- 71 :
- 糞窓
- 72 :
- 7に今すぎ移行しないというところでも、すでにチェック済み。
今すぐ移行ができないところは無能といっていい。
- 73 :
- 中国人にプログラム作らされから不具合だらけなんだろ
- 74 :
- プギャー
- 75 :
- Appleの場合:ハードを中国人に作らせる
Microsoftの場合:OSを中国人に作らせる
- 76 :
- >>75
OS部門は、インド人が多い。
- 77 :
- インドはMSよりIBMのほうが先行してる
MSは中国に力入れてる
- 78 :
- 未だに修正されない
- 79 :
- 欠陥だらけのWindowsを賛美するMS信者乙wwww
- 80 :
- 一方しれっとWindowsをパクリまくるMac
- 81 :
- 子供の言い分だなw
- 82 :
- >>79
米Apple社が「最も脆弱性報告の多い企業」に
http://wiredvision.jp/news/201007/2010072321.html
米Apple社が米Oracle社を抜いて、世界で最もソフトウェアの脆弱性報告が多い企業となった。
Apple社の脆弱性の多くは、『iTunes』や『Safari』、『QuickTime』などのソフトウェアで見つかっている。
- 83 :
- ドザの珍コピペ
- 84 :
- マカの珍悔しがり
- 85 :
- マイクロソフト信者が工作活動中
- 86 :
- >>82
もう一年以上前のソースを恥じず傾げも無く貼り付けるドザwwwww
- 87 :
- >>66
おまえ、MSにいくらもらってんの
- 88 :
- MS工作員
- 89 :11/11/19
- 修正せずw
TOP カテ一覧 スレ一覧 削除依頼 ▲