【FLASH】 「Flash Player」に脆弱性 特定のWebサイトにアクセスするだけでウィルス感染

このエントリーをはてなブックマークに追加
1 アユ(関西地方)

日本IBMは2010年6月18日、「Flash Player」の新しい脆弱(ぜいじゃく)性を悪用する攻撃が
確認されているとして注意を呼びかけた。攻撃者が改ざんしたWebサイトにアクセスするだけで、
ウイルスに感染する恐れがある。この脆弱性を修正したFlash Playerは、2010年6月11日に公開されている。

 日本IBMによると、Webサーバーソフト「IIS」を利用しているWebサイトが、
改ざん攻撃の対象になったという。攻撃者は、Webサイト(IISサーバー)で動作している
Webアプリケーションの脆弱性を突いてWebページを改ざん。
別のサイトに置いたWebページをダウンロードさせるスクリプト(プログラム)を挿入する。
攻撃には、SQLインジェクションと呼ばれる手口が使われている。

 別サイトからダウンロードされるWebページには、Flash Playerの脆弱性を突いて、
ウイルスを感染させる仕掛けが施されている。悪用される脆弱性は、
Flash Playerのバージョン10.0.45.2およびそれ以前に存在する。
6月11日公開のFlash Player 10.1(10.1.53.64)で修正された。

 このため古いFlash Playerをインストールしているパソコンでは、
改ざんされたサイトにアクセスするだけでウイルスに感染する恐れがある。

 今回の改ざん攻撃は、2010年6月7日ごろから増加(図)。
6月13日には、1000件以上の攻撃を検知したという。現在では攻撃は検知されておらず、
悪質なWebページをダウンロードさせるWebサイトも閉鎖された模様。

 とはいえ、今後も同じ脆弱性が悪用される危険性は高い。
このため同社では、Flash Playerを最新バージョンにするよう呼びかけている。
最新版のFlash Playerは、アドビシステムズのダウンロードページから入手できる。

http://pc.nikkeibp.co.jp/article/news/20100618/1025611/
2 アユ(大阪府):2010/06/19(土) 23:37:01.36 ID:j5csEXI/
2ch.net
3 イタセンパラ(埼玉県):2010/06/19(土) 23:38:07.47 ID:L9ADBSTM
Appleの公式サイトだったら笑える
4 ホトケドジョウ(福岡県):2010/06/19(土) 23:39:21.29 ID:TrpqKd4F BE:1158797838-2BP(5550)

念のためハロワのHPにアクセスするのもやめといた方が良いぞ
5 アユ(catv?):2010/06/19(土) 23:40:30.12 ID:j0hCwRJD
6 ハタハタ(千葉県):2010/06/19(土) 23:40:32.81 ID:BUe4iv7u
もう潰せ
7 アユ(東京都):2010/06/19(土) 23:41:40.56 ID:SPTf1JRI BE:24264724-2BP(2335)

もうSilverlightの圧勝だな
8 モロコ(東日本):2010/06/19(土) 23:43:24.68 ID:2Ilc3GzH
最新バージョンに更新してからブラウザがフリーズするようになったw
9 ハクレン(コネチカット州):2010/06/19(土) 23:43:46.50 ID:ZAovttSl BE:1005168285-PLT(44349)
ipadはこれを見越してたんや
ほんま先見の明があるでー
買わないけど
10 ハコフグ(アラバマ州):2010/06/19(土) 23:44:03.92 ID:KeOu2pxm
Me対応しない糞企業逝ってよし
11 バルーンモーリー(神奈川県):2010/06/19(土) 23:44:14.18 ID:4CsOmP1c
1〜2年前までwebアプリスゲーとか
言ってたのに、
こんなにすぐにネイティブアプリの時代が
またやってくるとは思わなかった。
12 ビワマス(福岡県):2010/06/19(土) 23:44:30.89 ID:9O1nDfU+ BE:1064574656-PLT(13458)
13 ホトケドジョウ(福岡県):2010/06/19(土) 23:44:48.82 ID:TrpqKd4F BE:1303647539-2BP(5550)

そういやおれの最強伝説も最近PC起動後にようつべ開くと一度だけフリーズする
14 イトヒキイワシ(関東・甲信越):2010/06/19(土) 23:45:40.54 ID:d0v3H/9F
Adobeまじ氏ね
15 テングダイ(新潟県):2010/06/19(土) 23:45:43.91 ID:qjYgIORR
脆弱性の塊
16 シュモクザメ(静岡県):2010/06/19(土) 23:46:32.98 ID:VXq7syeq
巷によく聞く「事件で一番得をする者が犯人」の法則を当て嵌めるならば…
17 アユ(長野県):2010/06/19(土) 23:46:54.21 ID:b6twFrMa
Adobe糞杉
18 モロコ(神奈川県):2010/06/19(土) 23:47:35.67 ID:UlWy7edb
どうしてAdobeは貧弱性のソフトばっかり出し続けるの?
19 デバスズメダイ(長屋):2010/06/19(土) 23:47:47.53 ID:s5sqiiaL
き・・・脆弱性
もろ・・・脆弱性
つき・・・脆弱性

読みが隠されてない複数漢字の漢字は日本で使うなよ
20 キダイ(愛媛県):2010/06/19(土) 23:47:51.67 ID:UQ0ztCYg
またかよw
21 カージナルテトラ(埼玉県):2010/06/19(土) 23:48:53.90 ID:w71pyjUA
何度目だよwww
22 カサゴ(東日本):2010/06/19(土) 23:49:09.81 ID:kmOxzsG7
またGENOか
23 スジシマドジョウ(コネチカット州):2010/06/19(土) 23:49:14.57 ID:aJMGns/R
実際脆弱性付いたウィルス感染した奴このスレに居るのかよ?
24 テングダイ(新潟県):2010/06/19(土) 23:49:54.66 ID:qjYgIORR
そりゃジョブズも切れるわ
25 ニゴイ(神奈川県):2010/06/19(土) 23:54:13.12 ID:uF4rIVBo
まーたかよ
つか64bit対応したの?
FLASH捨てちまおうぜ
26 アユ(dion軍):2010/06/19(土) 23:54:46.99 ID:3tTAAcao
とっくにアンインストールした俺に死角はなかった
27 イシガレイ(岐阜県):2010/06/19(土) 23:54:54.35 ID:/GziZm1c
モロ弱製多すぎだろw
28 クロダイ(福島県):2010/06/19(土) 23:56:00.74 ID:yQDW5s+1
Flashはアップデートしてたけどjava忘れてて変なのに感染した
29 プラティ(東京都):2010/06/19(土) 23:57:31.25 ID:7cRPdVh1
>>25
http://kb2.adobe.com/jp/cps/230/230463.html
>64 ビット OS のネイティブなサポートは、Flash Player 10 以降の次のバージョンで予定されています。
>64 ビットのオペレーティングシステム上で Flash コンテンツを参照するために Flash Player を使用する場合は、
>32 ビットのブラウザ(Internet Exploere 32 ビット版など)を実行する必要があります。

Flash11が出るまでおあずけっぽいぜ
30 カネヒラ(愛知県):2010/06/19(土) 23:57:53.67 ID:J5JaIxm9
禿が正しかったわけだな
31 シファクティヌス(大阪府):2010/06/19(土) 23:57:56.78 ID:twbxiAnR
>>25
Linux 版とかは対応してるみたいね…

flash x64 が無いから、firefox x64 に移行できない…orz
32 エボシダイ(中部地方):2010/06/19(土) 23:58:19.05 ID:Q0uV5HmZ
ジョブスの言い分が正しい事になりますやん
33 アユカケ(catv?):2010/06/20(日) 00:00:28.87 ID:wTyPRNoU
アドビともあろう大企業がこんだけアップデートしてるにもかかわらず脆弱性だらけって、ウイルス制作者とグルなんじゃねーの
34 チョウチンアンコウ(富山県):2010/06/20(日) 00:02:27.93 ID:tOzsdVza
ジョブズの予言通り!
35 グルクン(滋賀県):2010/06/20(日) 00:07:53.94 ID:E/pAegoe
この間アップデートしたばっかじゃん
36 チョウチンアンコウ(富山県):2010/06/20(日) 00:11:57.96 ID:zk2DDd7h
iOS 4 最強伝説
37 シマダイ(山梨県):2010/06/20(日) 00:14:25.50 ID:t2c2wuky
金かえせ
38 アユカケ(dion軍):2010/06/20(日) 00:16:59.29 ID:/i4KMc9Q
てかもう修正ファイルが出てる脆弱性なんだから更新すればいいだろ
39 アユカケ(愛媛県):2010/06/20(日) 00:20:37.04 ID:GdiCqwN5
>>35
だからそのニュースだよ
>>1がキチガイなだけ
40 ワニトカゲギス(鹿児島県):2010/06/20(日) 00:24:22.25 ID:2eo7laln
再生支援が支援になってない件
カクつくはドライバによってはOSごと落とされるはもう散々だよ
アドベ氏ね糞が
41 ホワイトフィッシュ(東京都):2010/06/20(日) 00:30:35.55 ID:JTpnOI2c
全てAppleの陰謀だ
42 アユカケ(catv?):2010/06/20(日) 00:32:19.00 ID:K+oRykUA
今企業はこぞってサイトからflashを置き換える予算取り始めてるよ。
やっぱり、ここまでflash非対応の端末が増えると、脅威なんだろうね。
ときにはビジネスチャンスすらとりこぼしかねないから。
43 アユカケ(dion軍):2010/06/20(日) 00:33:51.72 ID:KZroXmW0
>>31
Linux Daily Topics:2010年6月18日 Adobe,64ビットLinuxでのFlashサポートを一時中断へ|gihyo.jp … 技術評論社
http://gihyo.jp/admin/clip/01/linux_dt/201006/18
44 シマアジ(大阪府):2010/06/20(日) 00:36:05.69 ID:pUx8Eu9l
>>43
ありゃ…

しかし、何で win x64 を出さないんだろうね…
要望の声とか多いだろうに…
45 ホワイトフィッシュ(東京都):2010/06/20(日) 00:38:03.37 ID:iZVYOwRj
Flashはマジにクソ
46 ホワイトフィッシュ(埼玉県):2010/06/20(日) 01:45:19.50 ID:XCro9m/S
Win版はマシな方だろ
Mac版は使えたもんじゃない
47 シマガツオ(dion軍):2010/06/20(日) 04:18:18.24 ID:sDxezRd2
Flash坊は、おとなしいねw
48 イラ(石川県):2010/06/20(日) 04:21:48.06 ID:b4snfft7
最新版のフラッシュクソ過ぎ
なんで今までの倍以上動作が遅くなってんだよ
二度とアップデートしねぇよあんなもん
49 スズメダイ(コネチカット州):2010/06/20(日) 04:27:04.61 ID:ndD5Vh1z
HTML5絡みでもたくさん出そうだな
50 バス(広島県):2010/06/20(日) 04:30:56.10 ID:ZQcKgb0B
*.2ch.netはマジでやばい
人生狂った人が無数にいる
51 モロコ(神奈川県):2010/06/20(日) 04:32:31.30 ID:jPCb1Ft/
どうしていつまでたっても奇じゃくせいが取りきれないの?
治しました!まだバグありましsた!の繰り返しじゃない(´・ω・`)
52 クエ(神奈川県):2010/06/20(日) 04:40:48.13 ID:Act5lNdc
新しいのインストールできねえんだけど

http://www.age2.tv/rd05/src/up6982.jpg
53 アユカケ(千葉県)
Chromeだと勝手に新しいのにしてくれてるな。でも重複してて気持ち悪い
chrome://plugins/