Genoウィルス祭り再び? Adobe Readerの新たなゼロデイ脆弱性に対する攻撃コードが公開
1 :
( ● ´ ー ` ● ) はスバラシイ:
Adobe Readerの新たなゼロデイ脆弱性に対する攻撃コードが公開される
広く普及しているAdobeのPDFリーダーに影響のある、新たなゼロデイ脆弱性の概念実証コードが
公開されている。
Adobeは、PSIRTブログに投稿された短い記事の中で、Adobe Reader 9.1および8.1.4に影響を及ぼす
この問題について調査していることを認めている。「われわれは現在調査中であり、より詳細な情報が
得られ次第、最新情報を発表する」とAdobeのDavid Lenoe氏は述べている。
SecurityFocusのアドバイザリには、以下のような情報が掲載されている。
Adobe ReaderのJavascript関数「getAnnots()」にリモートからコードを実行される脆弱性
Adobe Readerにはリモートからコードを実行される脆弱性が存在する。
攻撃者はこの脆弱性を悪用して、ユーザーがアプリケーションを実行している特権下で、任意のコード
を実行することができる。あるいは、アプリケーションをクラッシュさせ、正規ユーザーへのサービスを妨害することができる。
Linux版Adobe Reader 8.1.4および9.1に脆弱性が存在する。他のバージョンやプラットフォームにも影響がある可能性がある。
Adobe Readerはマルウェア作者には人気のある標的であり、パッチがない現状では、ユーザーは他の製品を使用することを
検討すべきだ。代替製品のリストについては、pdfreaders.orgを参照するといいだろう。
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20392519,00.htm
2 :
コブシ(関東地方):2009/04/29(水) 04:49:51.31 ID:DJmAWR8x
これ(・∀・)ブラクラ?
3 :
オオイヌノフグリ(東京都):2009/04/29(水) 04:50:25.41 ID:Gb+K69eA
PCより操作してる側が危ないってのにそれどころじゃねえっての
キャッシュをリセット
PC動かなくなったぞ どうしてくれるんだ
6 :
ヒメスミレ(アラバマ州):2009/04/29(水) 04:51:35.75 ID:p9WBxK5Y
寝ろよなっち
pdf自体がウイルス
8 :
ヤエヤマブキ(東京都):2009/04/29(水) 04:52:36.88 ID:WIlVRZ89
10 :
ヒヤシンス(神奈川県):2009/04/29(水) 04:55:49.79 ID:iPXtyJvf
やったああああああああああああああああああああああああああああああああああああああ
規制解除大大大大
11 :
スイセン(滋賀県):2009/04/29(水) 04:56:05.43 ID:9IfFaQOp
12 :
シュロ(東京都):2009/04/29(水) 04:58:38.82 ID:UP2Ya4dv
13 :
フデリンドウ(コネチカット州):2009/04/29(水) 04:58:38.41 ID:UkJbu7Q/
ゼロデイ攻撃って明日になれば安全なんでしょ
てす
15 :
オオタチツボスミレ(兵庫県):2009/04/29(水) 05:05:18.92 ID:3NLki/2L
個人情報を抜かれたところで失って困るほどの財産も社会的地位もない
またもや何もせずして勝利!
8.1.4用
編集->環境設定->JavaScript->JavaScriptの使用のチェックを外す
pdf文書にJavascriptっていらないだろ
20 :
マンネングサ(catv?):2009/04/29(水) 08:46:07.04 ID:ih/g0m35
Adobe Readerアンインストールした
21 :
スズナ(神奈川県):2009/04/29(水) 08:55:43.12 ID:IndnfWf4
Genoの時に思ったんだけど
バッファオーバーフローってVistaならユーザーが馬鹿な事
しない限りUACで防げそうだけど防げないの?
22 :
ショウジョウバカマ(静岡県):2009/04/29(水) 09:05:55.06 ID:OUddeaMy
>>21 そだよ
vistaならgenoウイルス効かなかったよ
Genoの奴はVista弾いてた。ソースは俺のVista x64
24 :
ポピー(栃木県):2009/04/29(水) 09:11:09.69 ID:ChyrzWUR
Genoって俺のハンドルネームと一緒じゃねーか・・・
pfd読まなきゃいいじゃん。
ただのテキスト程度ならHTMLで書けアホ
この脆弱性がPDFだけならいいんだけどな。
また同様の脆弱性がFLASHにもあったりするんでね?
Adobe Readerの場合は設定でJavaScriptを切っちゃえばいいんだけど、
FLASHは困るよな。
27 :
サンダーソニア(東京都):2009/04/29(水) 09:25:30.73 ID:SBe/VLoV
ああああああああああああああああああああ!!
XPでAdobe Reader使ってる俺はまたハラハラしながらURL踏まなきゃならないのか!!!!!!!
28 :
シュロ(東京都):2009/04/29(水) 09:35:02.72 ID:eVGjDyxI
VistaだけどUAC切ってるから怖い
>>27 Adobe Reader開いて「編集」メニューの「環境設定」でJavaScript切っておけ。
30 :
キバナスミレ(神奈川県):2009/04/29(水) 09:41:03.62 ID:iEUcoIVO
31 :
アマリリス(愛知県):2009/04/29(水) 10:02:48.84 ID:Tqj9oFI9
foxit reader使ってるけど、javaなんて必要ないから切ってるな
>>31 javaの設定はfoxitに無かったんじゃないかな?
33 :
ハハコグサ(関西地方):2009/04/29(水) 10:12:29.66 ID:C6vfTmfz
オペラはジャバもプラグインも簡単な操作(F12)で停止可
よう出来た嫁だ
34 :
アマリリス(愛知県):2009/04/29(水) 10:14:10.45 ID:Tqj9oFI9
>>32 javascriptアクションを有効ってあんぞ?
35 :
モッコウバラ(大阪府):2009/04/29(水) 10:15:12.73 ID:eHpnl+qW
新機能より堅牢性をもうちょっと重要視してほしい
37 :
ウグイスカグラ(アラバマ州):2009/04/29(水) 10:17:19.32 ID:p4LNUAc5
>>1 ついこのまえ9.1にアップデートしたばっかりだったのになんなんだよ
クソすぎだろ
38 :
アマリリス(愛知県):2009/04/29(水) 10:17:56.20 ID:Tqj9oFI9
>>34 古いfoxit使ってたので知らなかったorz
最新版とってくる
40 :
オウレン(福岡県):2009/04/29(水) 10:19:19.05 ID:Qf2Lk4kC
冗談抜きでおすすめのウイルス対策ソフト教えてくれ
多少高くても構わんから
41 :
雪割草(アラバマ州):2009/04/29(水) 10:19:48.45 ID:zNynAKKR
Foxit毎回大勝利だけど、自動うpだてウザイ
42 :
キバナスミレ(神奈川県):2009/04/29(水) 10:20:17.55 ID:iEUcoIVO
fixit最新版は無駄に余計な機能がついてるから不用
pdfが見れるだけのシンプルバージョンでおっけー
43 :
ダイアンサス ピンディコラ(関西・北陸):2009/04/29(水) 10:21:57.05 ID:YDC38E10
foxit reader使ってたけど機能増えて重くなったからSumatra PDFに変えたわ。
たまに表示バグるPDFがあるがめちゃ軽いしシンプルでいいわこれ
44 :
キバナスミレ(アラバマ州):2009/04/29(水) 10:22:41.96 ID:BbcPW1VQ
>>40 GENOの時にどれも大して役に立たないののが露呈した
45 :
コスミレ(アラバマ州):2009/04/29(水) 10:22:56.03 ID:fCNtTVgf
俺もfoxit使ってたけど
もう普通にadobe readerでも軽くね?
46 :
オウレン(福岡県):2009/04/29(水) 10:25:31.41 ID:Qf2Lk4kC
>>44 でもいくつか対応してるのあったじゃん
あれ教えてよ
ウイルスバスターはもう使う気になれん
47 :
シュロ(catv?):2009/04/29(水) 10:27:19.75 ID:rkXTaZ+K BE:1254343267-PLT(15152)
W32.Bobaxがノートンじゃ駆除できないのだが。
どうしようもなくてずっと放置している。
火スペでも入れて自己満足に浸ってろよ
>>45 アドビ嫌いは多いと思う。写真屋割って使ってたような輩とか
49 :
モッコウバラ(大阪府):2009/04/29(水) 10:30:05.59 ID:eHpnl+qW
Wordで縦書き段組を使ったらPDFファイル使ったら
Adobe Reader以外ではレイアウトが崩れる
50 :
アマリリス(愛知県):2009/04/29(水) 10:48:42.65 ID:Tqj9oFI9
>>43 foxitからSumatraに変えてみた
これすげーはやいなw
51 :
マリーゴールド(catv?):2009/04/29(水) 10:52:46.72 ID:L5IRS4VO BE:537575663-PLT(15152)
レジストリ書き換えるワーム型はなんなんだよ。
いちいち戻すのがめんどいんだよ!
なんで俺のノートン先生はきちんとやってくれないの?
52 :
シュロ(アラバマ州):2009/04/29(水) 10:58:24.32 ID:stby0Iaf BE:1404257876-PLT(12345)
foxitのver3とver2の違いはなんなんだ
Adobeは大人気だなwwwwwwww
>>46 GENOで騒がれた直後に対応済だったのは1個もなかったんじゃないっけ?
検体をおくって即座に対応してくれたのはあったけど
adobeどうにかならんかなぁ。怖いわ
56 :
アネモネ・ブランダ(神奈川県):2009/04/29(水) 11:39:26.61 ID:wYEIByWn
50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5
リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。
162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5
ああ本当に壊れた
再インストールすらさせてもらえない
何かしようとしても強制終了される。
204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5
》167ありがとうございます
けど駄目でした。
今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか?
995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5
会社のPCでZIP落としてるのばれた。
本当に死にたい。
144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように
55 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:35:10.80 ID:AhXwTJEf
釣りだと思われるのはしゃくなので
IEの強制終了のせいで発注できず
ウイルスの原因が2CHでエロZIp
PCと自前のHDD回収される
生き恥をさらす
大量のロリ画像で性犯罪者扱い
どぷするの?と上司
自主退社←今ここ
このスレに気づかずに管理人に連絡とったのが悔やまれる
57 :
ラナンキュラス(大阪府):2009/04/29(水) 11:48:57.37 ID:h5LjrSxB
今でもAdobeとかユニシスとか聞くとビクビクするよな
58 :
アメリカヤマボウシ(愛知県):2009/04/29(水) 12:01:29.12 ID:YqYdDC9t
Acrobat5を使い続けているオレには関係のない話のようだな。
59 :
マリーゴールド(catv?):2009/04/29(水) 12:14:11.31 ID:L5IRS4VO BE:746633055-PLT(15152)
なんでアンチウイルスが騒ぐかわかった。CPRM解除ツールが犯されていたんだ。
自己解決。
なにそれこわい
firefoxが劇重になってるんだけどもしかして感染してる?4月頭にGENO見にいったことあるような気がするし。
>>61 regedit起動する?
IEも落ちたりする?
firefoxだけの問題ならプロファイル作り直せばいいだけかもしれないけど
心配ならOS入れなおせばおk
64 :
シャクナゲ(長屋):2009/04/29(水) 16:37:34.84 ID:QmXVEatf
>45
本家はGPU支援あるからFoxitとかより遙かに軽いぜ
>>63 regeditは起動する。IEも重いけど落ちはしない。単に断片化が進んでるだけか?
少なくともブラウジングが重いことに関しては
断片化はたぶん関係ないね
気になるならデフラグすれば良い
重いだけなら回線の問題かな
関係ないけど不調なら一時ファイル全部削除してみるとか
もともと低スペックなら常駐ソフトの見直しをするとか
>>46 新型はヒューリスティックという機能で検出するしかないが、
それも運が良ければだろうなあ。
ウイルス検出できなかったら返金しますなんてもんがあるわけじゃないし。
68 :
シュロ(dion軍):2009/04/29(水) 18:52:54.63 ID:wgm0LIK+
対策ソフトを入れないのは問題外だけど入れれば安心というものじゃないからね
その前にOS更新とか各種ソフトの更新もして
FirefoxならNoScriptいれるとか自衛手段を取らないと無意味
69 :
マーガレットタンポポ(catv?):2009/04/29(水) 18:54:13.35 ID:7Y/1zYoq
VistaのUACオンでFirefoxのNoScriptいれててavast!使ってる俺は安心していいよね
70 :
ビオラ(糸):2009/04/29(水) 19:42:06.72 ID:bB9HxUOF
諸事情でAdobe Reader 最新版を使わざるを得ない場合
2009年4月29日現在の最新版バージョン9.1設定例
1.Adobe Readerを起動し「編集」メニューの「環境設定」
「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す)
OKを押して設定確定後、Adobe Readerを終了。
↓
2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理
設定は SpeedUp - Fast がおすすめ。
注意すべきは
Acroform(拡張子なし)
Annotations(拡張子なし)
これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。
そうしないと Adobe Reader が起動しなかったりする。
このとき追加作業として
EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと
より安心かもしれない。
以下はお約束
上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。
またAdobe Reade以外の環境設定をどうするかも各自考える必要があります。
>>69 NoScript許可してる常用サイトが改ざんされると危ない
Genoの初期はそれで被害が増えたみたいだよ
Vistaはよくわからんけど許可するくせついちゃってたら
意味ないんじゃないかな
72 :
ヒヨクヒバ(神奈川県):2009/04/29(水) 21:01:30.71 ID:RnBY0MjR
ウイルスセキュリティZERO使いの俺、なんかしつもんある?
73 :
カタクリ(神奈川県):2009/04/29(水) 21:09:44.69 ID:rfjZgLPW
>>69 Vistaで一般ユーザーで使用、IE7の保護モードで使う
これがいまのところ最強だね
74 :
ムレスズメ(茨城県):2009/04/29(水) 21:16:11.41 ID:HazemPjh
75 :
ヒヨクヒバ(神奈川県):2009/04/29(水) 21:33:00.97 ID:RnBY0MjR
76 :
ムレスズメ(茨城県):2009/04/29(水) 22:07:16.50 ID:HazemPjh
>>75 さすがセキュリティ0ww
看板に偽り無しw
>>46 NoScriptが一番確実に効果があった
78 :
ヒヨクヒバ(神奈川県):2009/04/29(水) 22:17:55.66 ID:RnBY0MjR
>>76 俺ビスタ厨だし割れ関連やってないからかもだけど安全安心のZERO!
みんなも使え〜
79 :
タマザキサクラソウ(沖縄県):2009/04/30(木) 00:15:19.08 ID:aMMusZo5
>>47 フリーアンチスパイウェアとかで、フルスキャンとかしてみれば?
80 :
シハイスミレ(静岡県):2009/04/30(木) 00:22:25.44 ID:DgEh/MfN
俺もZERO使ってるけど今のところ反応したの全部誤検出だよ
GENOウイルスは幾種類もあってセキュリティソフトによって対応度がまちまちだったけど
ZEROはそのどれに対してもスーパースルーだったなw
実際PDF作るのにフォームとか使っているやついるのかね。
Adobeももっと単純な機能のみのReaderにすればわざわざこんな騒ぎにならないものを。
はっ?もしかして社員の維持の為にわざとやっているのか?
83 :
菜の花(関西):2009/04/30(木) 08:54:44.57 ID:be3mz79t
>>17 狂おしい程に同意。
俺はOffにしてる。
Foxitの2.3最新版使うのが一番いいとおもう。