Genoウィルス祭り再び? Adobe Readerの新たなゼロデイ脆弱性に対する攻撃コードが公開

このエントリーをはてなブックマークに追加
1( ● ´ ー ` ● ) はスバラシイ

Adobe Readerの新たなゼロデイ脆弱性に対する攻撃コードが公開される

広く普及しているAdobeのPDFリーダーに影響のある、新たなゼロデイ脆弱性の概念実証コードが
公開されている。

 Adobeは、PSIRTブログに投稿された短い記事の中で、Adobe Reader 9.1および8.1.4に影響を及ぼす
この問題について調査していることを認めている。「われわれは現在調査中であり、より詳細な情報が
得られ次第、最新情報を発表する」とAdobeのDavid Lenoe氏は述べている。

 SecurityFocusのアドバイザリには、以下のような情報が掲載されている。

 Adobe ReaderのJavascript関数「getAnnots()」にリモートからコードを実行される脆弱性

 Adobe Readerにはリモートからコードを実行される脆弱性が存在する。

 攻撃者はこの脆弱性を悪用して、ユーザーがアプリケーションを実行している特権下で、任意のコード
を実行することができる。あるいは、アプリケーションをクラッシュさせ、正規ユーザーへのサービスを妨害することができる。

 Linux版Adobe Reader 8.1.4および9.1に脆弱性が存在する。他のバージョンやプラットフォームにも影響がある可能性がある。

 Adobe Readerはマルウェア作者には人気のある標的であり、パッチがない現状では、ユーザーは他の製品を使用することを
検討すべきだ。代替製品のリストについては、pdfreaders.orgを参照するといいだろう。
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20392519,00.htm
2 コブシ(関東地方):2009/04/29(水) 04:49:51.31 ID:DJmAWR8x
これ(・∀・)ブラクラ?
3 オオイヌノフグリ(東京都):2009/04/29(水) 04:50:25.41 ID:Gb+K69eA
PCより操作してる側が危ないってのにそれどころじゃねえっての
4 オンシジューム(福岡県):2009/04/29(水) 04:51:12.77 ID:vdeSZchZ
キャッシュをリセット
5 ジシバリ(コネチカット州):2009/04/29(水) 04:51:32.10 ID:cdWIxjCX
PC動かなくなったぞ どうしてくれるんだ
6 ヒメスミレ(アラバマ州):2009/04/29(水) 04:51:35.75 ID:p9WBxK5Y
寝ろよなっち
7 アメリカヤマボウシ(神奈川県):2009/04/29(水) 04:51:39.34 ID:stby0Iaf
pdf自体がウイルス
8 ヤエヤマブキ(東京都):2009/04/29(水) 04:52:36.88 ID:WIlVRZ89
○就職先・便利なリンク一覧
■ハローワーク http://www.hellowork.go.jp/
■リクナビ http://www.rikunabi.com/
■日経就職ナビ http://job.nikkei.co.jp/
■Find Job! http://www.find-job.net/shushoku/
■asahi.com http://www.asahi.com/job/
■フロム・エー ナビ http://www.froma.com/
■バイトルドットコム http://www.baitoru.com/
■タウンワーク http://townwork.net/
■ジョブウォーカー http://www.jobwalker.net/
■DOMO NET http://domonet.jp/
■アルバイト.jp http://www.arbeit.jp/
9 ヒヤシンス(神奈川県):2009/04/29(水) 04:54:33.32 ID:iPXtyJvf
 
10 ヒヤシンス(神奈川県):2009/04/29(水) 04:55:49.79 ID:iPXtyJvf
やったああああああああああああああああああああああああああああああああああああああ
規制解除大大大大
11 スイセン(滋賀県):2009/04/29(水) 04:56:05.43 ID:9IfFaQOp
>>8
有害サイトをまとめる意味が分からない
12 シュロ(東京都):2009/04/29(水) 04:58:38.82 ID:UP2Ya4dv
>>8が見えない
13 フデリンドウ(コネチカット州):2009/04/29(水) 04:58:38.41 ID:UkJbu7Q/
ゼロデイ攻撃って明日になれば安全なんでしょ
14 ウグイスカグラ(北海道):2009/04/29(水) 05:01:17.18 ID:dglbZ0uP
てす
15 オオタチツボスミレ(兵庫県):2009/04/29(水) 05:05:18.92 ID:3NLki/2L
個人情報を抜かれたところで失って困るほどの財産も社会的地位もない
またもや何もせずして勝利!
16 トウゴクミツバツツジ(大阪府):2009/04/29(水) 05:09:32.47 ID:98dAd8At
8.1.4用

編集->環境設定->JavaScript->JavaScriptの使用のチェックを外す
17 オランダミミナグサ(アラバマ州):2009/04/29(水) 05:14:26.96 ID:TOv7vmA4
pdf文書にJavascriptっていらないだろ
18 ボロニア・ピンナタ(catv?):2009/04/29(水) 06:05:53.32 ID:TuUrYiwZ
>>15
ゾンビ化して踏み台
国際訴訟で涙目

「巨大ボットネット発見,190万台の感染マシンで構成 」
http://itpro.nikkeibp.co.jp/article/NEWS/20090423/329035/

19 オンシジューム(福岡県):2009/04/29(水) 06:13:25.67 ID:vdeSZchZ
>>18
http://finjan.com/Pressrelease.aspx?id=2238&PressLan=2139&lan=3

The global spread of infected computers in percentages is as follows:

* US: 45%
* UK: 6%
* Canada: 4%
* Germany: 4%
* France: 3%
* Other: 38%

Otherで一まとめにすんなよ…
20 マンネングサ(catv?):2009/04/29(水) 08:46:07.04 ID:ih/g0m35
Adobe Readerアンインストールした
21 スズナ(神奈川県):2009/04/29(水) 08:55:43.12 ID:IndnfWf4
Genoの時に思ったんだけど
バッファオーバーフローってVistaならユーザーが馬鹿な事
しない限りUACで防げそうだけど防げないの?
22 ショウジョウバカマ(静岡県):2009/04/29(水) 09:05:55.06 ID:OUddeaMy
>>21
そだよ
vistaならgenoウイルス効かなかったよ
23 アネモネ・ブランダ(沖縄県):2009/04/29(水) 09:06:16.94 ID:rHdXCXo6
Genoの奴はVista弾いてた。ソースは俺のVista x64
24 ポピー(栃木県):2009/04/29(水) 09:11:09.69 ID:ChyrzWUR
Genoって俺のハンドルネームと一緒じゃねーか・・・
25 シュロ(関西地方):2009/04/29(水) 09:13:10.50 ID:ZdF0A07/
pfd読まなきゃいいじゃん。
ただのテキスト程度ならHTMLで書けアホ
26 シュッコン・バーベナ(東日本):2009/04/29(水) 09:18:25.44 ID:B52Z8GQJ
この脆弱性がPDFだけならいいんだけどな。
また同様の脆弱性がFLASHにもあったりするんでね?
Adobe Readerの場合は設定でJavaScriptを切っちゃえばいいんだけど、
FLASHは困るよな。
27 サンダーソニア(東京都):2009/04/29(水) 09:25:30.73 ID:SBe/VLoV
ああああああああああああああああああああ!!
XPでAdobe Reader使ってる俺はまたハラハラしながらURL踏まなきゃならないのか!!!!!!!
28 シュロ(東京都):2009/04/29(水) 09:35:02.72 ID:eVGjDyxI
VistaだけどUAC切ってるから怖い
29 シュッコン・バーベナ(東日本):2009/04/29(水) 09:37:08.31 ID:B52Z8GQJ
>>27
Adobe Reader開いて「編集」メニューの「環境設定」でJavaScript切っておけ。
30 キバナスミレ(神奈川県):2009/04/29(水) 09:41:03.62 ID:iEUcoIVO
>>21
おれもVistaだから余裕で回避できた
31 アマリリス(愛知県):2009/04/29(水) 10:02:48.84 ID:Tqj9oFI9
foxit reader使ってるけど、javaなんて必要ないから切ってるな
32 ダイセノダマキ(大阪府):2009/04/29(水) 10:10:28.11 ID:ADdBKfcw
>>31
javaの設定はfoxitに無かったんじゃないかな?
33 ハハコグサ(関西地方):2009/04/29(水) 10:12:29.66 ID:C6vfTmfz
オペラはジャバもプラグインも簡単な操作(F12)で停止可
よう出来た嫁だ
34 アマリリス(愛知県):2009/04/29(水) 10:14:10.45 ID:Tqj9oFI9
>>32
javascriptアクションを有効ってあんぞ?
35 モッコウバラ(大阪府):2009/04/29(水) 10:15:12.73 ID:eHpnl+qW
新機能より堅牢性をもうちょっと重要視してほしい
36 ヤブヘビイチゴ(西日本):2009/04/29(水) 10:15:59.32 ID:ipiTXqio
37 ウグイスカグラ(アラバマ州):2009/04/29(水) 10:17:19.32 ID:p4LNUAc5
>>1
ついこのまえ9.1にアップデートしたばっかりだったのになんなんだよ
クソすぎだろ
38 アマリリス(愛知県):2009/04/29(水) 10:17:56.20 ID:Tqj9oFI9
>>36
これはちゃうの?(;^ω^)
39 ダイセノダマキ(大阪府):2009/04/29(水) 10:18:58.13 ID:ADdBKfcw
>>34
古いfoxit使ってたので知らなかったorz
最新版とってくる
40 オウレン(福岡県):2009/04/29(水) 10:19:19.05 ID:Qf2Lk4kC
冗談抜きでおすすめのウイルス対策ソフト教えてくれ
多少高くても構わんから
41 雪割草(アラバマ州):2009/04/29(水) 10:19:48.45 ID:zNynAKKR
Foxit毎回大勝利だけど、自動うpだてウザイ
42 キバナスミレ(神奈川県):2009/04/29(水) 10:20:17.55 ID:iEUcoIVO
fixit最新版は無駄に余計な機能がついてるから不用
pdfが見れるだけのシンプルバージョンでおっけー
43 ダイアンサス ピンディコラ(関西・北陸):2009/04/29(水) 10:21:57.05 ID:YDC38E10
foxit reader使ってたけど機能増えて重くなったからSumatra PDFに変えたわ。
たまに表示バグるPDFがあるがめちゃ軽いしシンプルでいいわこれ
44 キバナスミレ(アラバマ州):2009/04/29(水) 10:22:41.96 ID:BbcPW1VQ
>>40
GENOの時にどれも大して役に立たないののが露呈した
45 コスミレ(アラバマ州):2009/04/29(水) 10:22:56.03 ID:fCNtTVgf
俺もfoxit使ってたけど
もう普通にadobe readerでも軽くね?
46 オウレン(福岡県):2009/04/29(水) 10:25:31.41 ID:Qf2Lk4kC
>>44
でもいくつか対応してるのあったじゃん
あれ教えてよ
ウイルスバスターはもう使う気になれん
47 シュロ(catv?):2009/04/29(水) 10:27:19.75 ID:rkXTaZ+K BE:1254343267-PLT(15152)

W32.Bobaxがノートンじゃ駆除できないのだが。
どうしようもなくてずっと放置している。
48 イワウチワ(大阪府):2009/04/29(水) 10:28:25.09 ID:FoiZpdwH
火スペでも入れて自己満足に浸ってろよ
>>45
アドビ嫌いは多いと思う。写真屋割って使ってたような輩とか
49 モッコウバラ(大阪府):2009/04/29(水) 10:30:05.59 ID:eHpnl+qW
Wordで縦書き段組を使ったらPDFファイル使ったら
Adobe Reader以外ではレイアウトが崩れる
50 アマリリス(愛知県):2009/04/29(水) 10:48:42.65 ID:Tqj9oFI9
>>43
foxitからSumatraに変えてみた
これすげーはやいなw
51 マリーゴールド(catv?):2009/04/29(水) 10:52:46.72 ID:L5IRS4VO BE:537575663-PLT(15152)

レジストリ書き換えるワーム型はなんなんだよ。
いちいち戻すのがめんどいんだよ!
なんで俺のノートン先生はきちんとやってくれないの?
52 シュロ(アラバマ州):2009/04/29(水) 10:58:24.32 ID:stby0Iaf BE:1404257876-PLT(12345)

foxitのver3とver2の違いはなんなんだ
53 フジスミレ(神奈川県):2009/04/29(水) 11:02:28.89 ID:ntwd5CiS
Adobeは大人気だなwwwwwwww
54 シンビジューム(大阪府):2009/04/29(水) 11:11:06.28 ID:O5p171NN
>>46
GENOで騒がれた直後に対応済だったのは1個もなかったんじゃないっけ?
検体をおくって即座に対応してくれたのはあったけど
55 サポナリア(東京都):2009/04/29(水) 11:24:08.10 ID:OJAYeXj0
adobeどうにかならんかなぁ。怖いわ
56 アネモネ・ブランダ(神奈川県):2009/04/29(水) 11:39:26.61 ID:wYEIByWn
50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5
リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。
162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5
ああ本当に壊れた
再インストールすらさせてもらえない
何かしようとしても強制終了される。
204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5
》167ありがとうございます
けど駄目でした。
今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか?
995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5
会社のPCでZIP落としてるのばれた。
本当に死にたい。
144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように
55 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:35:10.80 ID:AhXwTJEf
釣りだと思われるのはしゃくなので
IEの強制終了のせいで発注できず
ウイルスの原因が2CHでエロZIp
PCと自前のHDD回収される
生き恥をさらす
大量のロリ画像で性犯罪者扱い
どぷするの?と上司
自主退社←今ここ
このスレに気づかずに管理人に連絡とったのが悔やまれる
57 ラナンキュラス(大阪府):2009/04/29(水) 11:48:57.37 ID:h5LjrSxB
今でもAdobeとかユニシスとか聞くとビクビクするよな
58 アメリカヤマボウシ(愛知県):2009/04/29(水) 12:01:29.12 ID:YqYdDC9t
Acrobat5を使い続けているオレには関係のない話のようだな。
59 マリーゴールド(catv?):2009/04/29(水) 12:14:11.31 ID:L5IRS4VO BE:746633055-PLT(15152)

なんでアンチウイルスが騒ぐかわかった。CPRM解除ツールが犯されていたんだ。
自己解決。
60 キンカチャ(関東):2009/04/29(水) 12:20:30.70 ID:CudD25eE
なにそれこわい
61 ハチジョウキブシ(東京都):2009/04/29(水) 12:29:40.10 ID:p0f0CvFD
firefoxが劇重になってるんだけどもしかして感染してる?4月頭にGENO見にいったことあるような気がするし。
62 ライラック(東京都):2009/04/29(水) 12:46:07.15 ID:o5AuGsvf
>>59
俺もそれ持ってたw
63 シュロ(dion軍):2009/04/29(水) 13:45:57.38 ID:wgm0LIK+
>>61
regedit起動する?
IEも落ちたりする?
firefoxだけの問題ならプロファイル作り直せばいいだけかもしれないけど
心配ならOS入れなおせばおk
64 シャクナゲ(長屋):2009/04/29(水) 16:37:34.84 ID:QmXVEatf
>45
本家はGPU支援あるからFoxitとかより遙かに軽いぜ
65 ハチジョウキブシ(東京都):2009/04/29(水) 16:41:11.80 ID:p0f0CvFD
>>63
regeditは起動する。IEも重いけど落ちはしない。単に断片化が進んでるだけか?
66 シュロ(dion軍):2009/04/29(水) 16:44:53.62 ID:wgm0LIK+
少なくともブラウジングが重いことに関しては
断片化はたぶん関係ないね
気になるならデフラグすれば良い

重いだけなら回線の問題かな
関係ないけど不調なら一時ファイル全部削除してみるとか
もともと低スペックなら常駐ソフトの見直しをするとか
67 ハンショウヅル(東京都):2009/04/29(水) 18:25:06.31 ID:A/UwC/SO
>>46
新型はヒューリスティックという機能で検出するしかないが、
それも運が良ければだろうなあ。
ウイルス検出できなかったら返金しますなんてもんがあるわけじゃないし。
68 シュロ(dion軍):2009/04/29(水) 18:52:54.63 ID:wgm0LIK+
対策ソフトを入れないのは問題外だけど入れれば安心というものじゃないからね
その前にOS更新とか各種ソフトの更新もして
FirefoxならNoScriptいれるとか自衛手段を取らないと無意味
69 マーガレットタンポポ(catv?):2009/04/29(水) 18:54:13.35 ID:7Y/1zYoq
VistaのUACオンでFirefoxのNoScriptいれててavast!使ってる俺は安心していいよね
70 ビオラ(糸):2009/04/29(水) 19:42:06.72 ID:bB9HxUOF
諸事情でAdobe Reader 最新版を使わざるを得ない場合
2009年4月29日現在の最新版バージョン9.1設定例

1.Adobe Readerを起動し「編集」メニューの「環境設定」
  「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す)
  OKを押して設定確定後、Adobe Readerを終了。

2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理
  設定は SpeedUp - Fast がおすすめ。
   注意すべきは
   Acroform(拡張子なし)
   Annotations(拡張子なし)
   これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。
   そうしないと Adobe Reader が起動しなかったりする。

   このとき追加作業として
   EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと
   より安心かもしれない。

以下はお約束
上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。
またAdobe Reade以外の環境設定をどうするかも各自考える必要があります。
71 シュロ(dion軍):2009/04/29(水) 20:00:37.53 ID:wgm0LIK+
>>69
NoScript許可してる常用サイトが改ざんされると危ない
Genoの初期はそれで被害が増えたみたいだよ
Vistaはよくわからんけど許可するくせついちゃってたら
意味ないんじゃないかな
72 ヒヨクヒバ(神奈川県):2009/04/29(水) 21:01:30.71 ID:RnBY0MjR
ウイルスセキュリティZERO使いの俺、なんかしつもんある?
73 カタクリ(神奈川県):2009/04/29(水) 21:09:44.69 ID:rfjZgLPW
>>69
Vistaで一般ユーザーで使用、IE7の保護モードで使う
これがいまのところ最強だね
74 ムレスズメ(茨城県):2009/04/29(水) 21:16:11.41 ID:HazemPjh
>>72
何かに反応したことある?
75 ヒヨクヒバ(神奈川県):2009/04/29(水) 21:33:00.97 ID:RnBY0MjR
>>74
一度もないよ!
76 ムレスズメ(茨城県):2009/04/29(水) 22:07:16.50 ID:HazemPjh
>>75
さすがセキュリティ0ww
看板に偽り無しw
77 ダイアンサステルスター(愛知県):2009/04/29(水) 22:09:28.48 ID:CvF2jQdy
>>46
NoScriptが一番確実に効果があった
78 ヒヨクヒバ(神奈川県):2009/04/29(水) 22:17:55.66 ID:RnBY0MjR
>>76
俺ビスタ厨だし割れ関連やってないからかもだけど安全安心のZERO!

みんなも使え〜
79 タマザキサクラソウ(沖縄県):2009/04/30(木) 00:15:19.08 ID:aMMusZo5
>>47
フリーアンチスパイウェアとかで、フルスキャンとかしてみれば?
80 シハイスミレ(静岡県):2009/04/30(木) 00:22:25.44 ID:DgEh/MfN
俺もZERO使ってるけど今のところ反応したの全部誤検出だよ
81 オウレン(熊本県):2009/04/30(木) 02:12:50.05 ID:dfSrURCz
GENOウイルスは幾種類もあってセキュリティソフトによって対応度がまちまちだったけど
ZEROはそのどれに対してもスーパースルーだったなw
82 オキナグサ(catv?):2009/04/30(木) 06:46:26.84 ID:SGVEiXP8
実際PDF作るのにフォームとか使っているやついるのかね。
Adobeももっと単純な機能のみのReaderにすればわざわざこんな騒ぎにならないものを。
はっ?もしかして社員の維持の為にわざとやっているのか?
83 菜の花(関西):2009/04/30(木) 08:54:44.57 ID:be3mz79t
>>77
確かに…
84 モリシマアカシア(アラビア):2009/04/30(木) 09:56:55.77 ID:L+XViZMq
>>17
狂おしい程に同意。
俺はOffにしてる。
85 レウイシア(アラバマ州)
Foxitの2.3最新版使うのが一番いいとおもう。