おまえらFlash切っとけよ

このエントリーをはてなブックマークに追加
1名無し募集中。。。
Adobe Flash Playerのゼロデイの脆弱性を突いた不正なPDFファイルが、新たに出回っていることが分かったとして、
SANS Internet Storm CenterやUS-CERTが警戒を呼び掛けている。

Adobeの7月21日付のブログによると、脆弱性が指摘されているのはAdobe Flash Player 9/10と、Adobe Reader/Acrobat 9.1.2。SANSによれば、不正ファイルは
PDFの形を取っているため、一見Adobe Readerの脆弱性のように見える。しかし実際にはFlash Playerのコンポーネントに脆弱性が存在し、このコンポーネントが
ReaderおよびAcrobatと共有されているという。

これによって、何通りもの攻撃が可能になっているとSANSは指摘する。悪質なFlashファイルをPDFに組み込めば、それをAdobe Readerで実行させることができ
Flash Playerで直接実行させることも可能になる。実際にInternet Explorer(IE)と最新版のFlash Player 10で問題のPDFファイルをテストしたところ
ユーザーが知らないうちにシステムをトロイの木馬に感染させてしまうことが分かったという。

セキュリティ企業のSymantecによれば、Flashは主要ブラウザすべてに組み込まれ、PDFでも利用できるため、今回の問題がはらむリスクは大きいという。
攻撃者にとっては大量のユーザーをターゲットにできるというメリットがあるため、この脆弱性を突いた攻撃はこれからもっと増えると予想する。

Symantecのテストでは、この脆弱性はWindows XPとVistaで悪用できることが確認されたが、ほかのソフトウェアも影響を受ける可能性はある。
ただしVistaでユーザーアカウント制御(UAC)を有効にしていれば、悪質な実行可能ファイルは展開できないという。

 Adobeが公式パッチをリリースするまでの一時的な回避策として、US-CERTではFlash Playerを無効にするなどの対策を奨励している。

http://www.itmedia.co.jp/enterprise/articles/0907/23/news025.html
2名無し募集中。。。:2009/07/24(金) 01:53:06.98 0
翻訳しとけ
  ↓
3名無し募集中。。。:2009/07/24(金) 01:54:09.78 0
またかよこれで何回目だよ
4名無し募集中。。。:2009/07/24(金) 01:54:22.69 0
何回うぷデートさすつもり
5名無し募集中。。。:2009/07/24(金) 01:55:03.37 0
NoScript入れてるけど大丈夫かな
6名無し募集中。。。:2009/07/24(金) 01:56:06.13 0
マカフィなら安心
7名無し募集中。。。:2009/07/24(金) 01:57:01.99 0
うわーニコもつべも見れないじゃん
8名無し募集中。。。:2009/07/24(金) 01:57:51.69 0
もうFLASHなくしたほうがいいんじゃね
9名無し募集中。。。:2009/07/24(金) 01:59:44.39 0
さっさと対策版出せよ
10名無し募集中。。。:2009/07/24(金) 02:00:33.04 0
yourfilehostnaviがめちゃ重かったんだけどこれが原因?
11名無し募集中。。。:2009/07/24(金) 02:00:35.39 0
これってPDF開かなきゃいいだけじゃん
12名無し募集中。。。:2009/07/24(金) 02:01:36.56 0
Vista最強w
13名無し募集中。。。:2009/07/24(金) 02:02:05.00 0
またあどべか
14名無し募集中。。。:2009/07/24(金) 02:02:23.29 0
>>11
なんだそうなのか
15名無し募集中。。。:2009/07/24(金) 02:02:48.77 0
ノートン先生に守ってもらうわ
16名無し募集中。。。:2009/07/24(金) 02:03:09.47 0
XPの場合DropMyRightかReducedPermissionsでブラウザ起動してれば安全
17名無し募集中。。。:2009/07/24(金) 02:03:31.68 0
Adobeのせいでフラッシュの中の人もいい迷惑だな
18名無し募集中。。。:2009/07/24(金) 02:04:03.14 0
pdfなんか開く奴いるの?
19名無し募集中。。。:2009/07/24(金) 02:04:27.18 0
フラッシュってホント傍迷惑だな
20名無し募集中。。。:2009/07/24(金) 02:04:29.24 0
またかよカス
21名無し募集中。。。:2009/07/24(金) 02:05:09.00 0
今さっき民主党のHPからマニフェスト見るために開いちゃったけど
22名無し募集中。。。:2009/07/24(金) 02:05:21.90 0
>>18
無職乙
23名無し募集中。。。:2009/07/24(金) 02:05:39.75 0
今さっきつべが異様に重かったのはこのせい?
24名無し募集中。。。:2009/07/24(金) 02:08:00.15 0
mac買えってことか
25名無し募集中。。。:2009/07/24(金) 02:11:54.24 0
きじゃくせいばっかりだなあどび
26名無し募集中。。。:2009/07/24(金) 02:13:36.78 0
ビスタなら大丈夫
27名無し募集中。。。:2009/07/24(金) 02:14:49.04 0
無料バスター使用期間まだあるけどノートン買ってくるか
28名無し募集中。。。:2009/07/24(金) 02:21:15.69 0
危険の意味なんて忘れたのさ
29名無し募集中。。。:2009/07/24(金) 02:21:22.57 0
 
30名無し募集中。。。:2009/07/24(金) 02:23:08.26 0
ビスタ最高や!
えっくすぴー(笑)なんか最初から要らんかったんや!
31名無し募集中。。。:2009/07/24(金) 02:25:35.42 0
FoxitReader使ってれば大丈夫そうだな
32名無し募集中。。。:2009/07/24(金) 02:26:04.73 0
ノートンってウィルス検出率がめっちゃ悪いんじゃなかったっけ
33名無し募集中。。。:2009/07/24(金) 03:14:55.19 O
こまる
34名無し募集中。。。:2009/07/24(金) 03:16:31.56 0
あどべ何やってんだよつかえね〜
35名無し募集中。。。:2009/07/24(金) 03:24:21.98 0
Vista勝ったwwwwww
XP厨ざまああああああ
36名無し募集中。。。:2009/07/24(金) 03:25:32.57 0
>>23
つべがなんで悪さ仕掛けるんだよw
37名無し募集中。。。:2009/07/24(金) 03:27:34.63 O
さっきようつべ見てたらパソコン壊れたみたいだ
38名無し募集中。。。:2009/07/24(金) 03:28:37.65 0
ActiveX切っとけばいいのか?
39名無し募集中。。。:2009/07/24(金) 03:34:09.57 0
ユーザーアカウント制御←これってどこで確認できんお?
40名無し募集中。。。:2009/07/24(金) 03:35:14.27 0
>>39
デフォルトで有効になってるよ
自分で切ってなければ
41名無し募集中。。。:2009/07/24(金) 03:36:21.79 0
バックが暗転してOK、キャンセルみたいなの出るだろ?
それでキャンセル押さなきゃいけないんだろ
42名無し募集中。。。:2009/07/24(金) 03:38:54.14 0
pdfの存在自体がもはやウィルス
重すぎる
43名無し募集中。。。:2009/07/24(金) 03:45:32.69 0
UACだけがびす太の唯一の取柄
44名無し募集中。。。:2009/07/24(金) 03:48:45.67 0
このまえ騒ぎがあったばかりなのにまた出てきたのか
開発ってそんなに気づかないものなの?
45名無し募集中。。。:2009/07/24(金) 03:50:22.84 0
アドビ何回目だよ
いい加減にしろ!!!!!!!
46名無し募集中。。。:2009/07/24(金) 03:51:52.14 0
普通PDFとか開かないよな?
47名無し募集中。。。:2009/07/24(金) 04:00:36.98 0
バージョンアップでもうけるために機能を追加し続けたアドビが一番悪い
48名無し募集中。。。:2009/07/24(金) 04:01:22.82 0
>>40
無効になってたよ
有効にしたらめちゃめんどうだな
49名無し募集中。。。:2009/07/24(金) 04:03:05.53 0
ずっと無効にしてたからか今アバストでウイルスチェックしたらトロイ6つ見つかったんだけど
トロイってやばいの
50名無し募集中。。。:2009/07/24(金) 04:05:13.51 0
ふつうはやばいけど
ウィルス名貼ってみろよ
51名無し募集中。。。:2009/07/24(金) 04:07:48.88 0
もう削除しちゃったよ
troijanとかそういうの
52名無し募集中。。。:2009/07/24(金) 04:13:02.78 0
今頃ウイルスチェックとかとろい奴だな
53名無し募集中。。。:2009/07/24(金) 04:28:11.43 0
>>46
役所関連の申請用紙とか開かざるを得ないものもある
仕事でパソコン使ってればね
54名無し募集中。。。:2009/07/24(金) 04:29:37.10 0
この前の名古屋真野ちゃん握手会の申込用紙
開いてプリントアウトした
55名無し募集中。。。:2009/07/24(金) 04:31:16.72 0
フラッシュ切ったら一歩も入れないサイト多い
最新のフラッシュダウソしてから来いって言われる
56名無し募集中。。。:2009/07/24(金) 04:35:56.63 0
企業や団体から配布されるリリースはPDFが多い
決算短信とか
57名無し募集中。。。:2009/07/24(金) 04:38:01.55 0
PDF-Xとか互換のビューア使えばいいよ
58名無し募集中。。。:2009/07/24(金) 04:39:14.43 0
pdf開かないやつには関係ない話?
59名無し募集中。。。:2009/07/24(金) 04:39:36.98 0
>>55
ロクな内容ないのにな
そういうサイトほどFlashで虚勢はる
60名無し募集中。。。:2009/07/24(金) 04:40:24.43 0
>>58
そゆこと
61名無し募集中。。。:2009/07/24(金) 04:41:16.54 0
こんなの前もあったよな?
62名無し募集中。。。:2009/07/24(金) 04:41:16.86 0
狼でもたまにPDF張るやついるよな気をつけよっと
63名無し募集中。。。:2009/07/24(金) 04:41:42.23 0
ユアファイルの動画DLって安全じゃないの?
トロイもらってくるサイトなんてあそこくらいしかない
64名無し募集中。。。:2009/07/24(金) 04:42:31.33 0
俺PCおかしくなってリカバリしたばっかなんだけどこれのせいか
65名無し募集中。。。:2009/07/24(金) 04:43:14.59 0
これってpdfに意図的に組み込まないとならないみたいだから
出所がはっきりしてるpdfなら大丈夫なんだろうか?
66名無し募集中。。。:2009/07/24(金) 04:57:16.77 0
環境設定(Ctrl+K)でJavaScript無効にしとけばいいんじゃないかな
67名無し募集中。。。:2009/07/24(金) 04:59:58.06 0
w2k+狐なんだけど問題ない?
68名無し募集中。。。:2009/07/24(金) 05:01:13.24 0
http://internet.watch.impress.co.jp/docs/news/20090723_304201.html
>Adobeでは、現在修正パッチの開発を進めており、7月30日までにはFlash Playerの修正版を、7月31日までにはAdobe Reader/Acrobatの修正版をそれぞれ提供する予定としている。
69名無し募集中。。。:2009/07/24(金) 05:02:40.04 0
おせええええ
70名無し募集中。。。:2009/07/24(金) 05:03:45.79 0
Flashの脆弱性みたいだからflash開いた途端感染みたいのも出回りそう
71名無し募集中。。。:2009/07/24(金) 05:08:39.93 0
>>68
あなた1週間もレイプされる危険のある街を裸同然でさまよえって言うの?(´;ω;`)
72名無し募集中。。。:2009/07/24(金) 05:17:52.01 0
pdfのソフト削除した
73名無し募集中。。。
1週間もあれば相当な数感染して踏み台になりそうだな