OracleとAdobeは滅びるべき あと楽天 こいつらが吸収したサービスは悉く糞になった

このエントリーをはてなブックマークに追加
1 801ちゃん(東京都)

Adobe Reader/Acrobat、Flash Playerに深刻な脆弱性、すでにゼロデイ攻撃も
http://internet.watch.impress.co.jp/docs/news/20101029_403477.html

 米Adobe Systemsは28日、Adobe Reader/AcrobatとFlash Playerにパッチ未提供の脆弱性が見つかったとして、
セキュリティアドバイザリを公開した。クラッシュを引き起こされたり、攻撃者にシステムを乗っ取られる可能性があるもので、
危険度は4段階中で最も高い“Critical”。Adobe Reader/Acrobatに対しては、すでにこの脆弱性を狙った攻撃が発生しているとの報告があるという。

 Adobe Readerでは、Windows/Macintosh/UNIX版のバージョン9.xに脆弱性が存在し、最新バージョンの9.4も影響を受ける。
Acrobatでは、Windows/Macintosh版のバージョン9.xが影響を受け、やはり最新バージョンの9.4も含まれる。バージョン8.x や、
Android版では影響は受けないとしている。

 この脆弱性は、同ソフトとともに配布されている「authplay.dll」コンポーネントに存在するもの。 Adobe Systemsはセキュリティ
アドバイザリの中で、同コンポーネントを削除するなどの緩和策を紹介しているが、Flashコンテンツを含むPDFファイルを開いた
際にクラッシュやエラーが発生するといった影響があるという。

 Flash Playerでは、Windows/Macintosh/Linux/Solaris版のバージョン10.1.85.3以前と、Android版の10.1.95.2以前が影響を受ける。

 Adobe Systemsによると、Flash Playerの修正パッチは11月9日までに提供できる見込み。Adobe Reader/Acrobatについては
11月15日の週となる見込み。
2 Dr.ブラッド(東京都):2010/10/30(土) 00:39:21.98 ID:R7zA1saXP
SunとMacromediaとInfoseekと-宙を返せよ
3 キビチー(長野県):2010/10/30(土) 00:43:25.65 ID:7jeqOBys0
アドビ同意。ほかは知らねー
4 ニッパー(兵庫県):2010/10/30(土) 00:43:54.10 ID:J27yVgn30
心配するな
いずれGoogle先生が全部買収してくださる
5 エコピー(愛知県):2010/10/30(土) 00:44:20.30 ID:HBnalJlO0
Opera最強伝説
6 ニッパー(兵庫県):2010/10/30(土) 00:51:03.37 ID:J27yVgn30
つーかAdobeはReaderとFlash Playerだけでどれだけ脆弱性を提供するんだよ
バックドア作ることが目的なのかよ
修正も遅いからゼロデイ攻撃許しまくりだしよ
一年のうち2chで丸の内OCNが規制されてる日数と、Adobe製品の既知の脆弱性がゼロデイ攻撃を許してる日数と、どっちが多いのってレベル
7 ブラッド君(チベット自治区):2010/10/30(土) 00:57:04.68 ID:vZx4QkN40
楽天のイーバンクは糞。楽天早くしね。
尼しか買わないから
8 大崎一番太郎(関西地方):2010/10/30(土) 01:08:31.31 ID:xl2ZLL1c0
楽天オークションは意外に良い
ヤフオクほど無秩序じゃない
9 KEIちゃん(兵庫県):2010/10/30(土) 01:11:47.86 ID:Naps/t4q0
FLASHはともかく何でPDFリーダーにそこまで脆弱性があるんだよ
10 ぽえみ(愛媛県):2010/10/30(土) 01:14:59.92 ID:CBKBKlDZ0
>>9
あれスクリプトとか仕込める仕様だからじゃないかな
そんな機能、本当に使ってる例を見たことがないけどw
11 小梅ちゃん(広島県):2010/10/30(土) 01:16:52.98 ID:B+VpbRfm0
PDF、Flashと非常に便利だがいくらなんでも脆弱性が酷過ぎる
12 ほっしー(鹿児島県):2010/10/30(土) 01:49:53.36 ID:PsCBp8L80
>>10
あれなんの必要性があってあんなもん実装したんだろうな
ただの印刷用フォーマットでおさまっててくれりゃいいのに
13 Dr.ブラッド(dion軍)
確かにOracleだけは滅びるべきだな
Solaris10も無償から有償になるんだよな
Mysqlもどうなるかわからん