米マイクロソフト 「Internet Explorer(IE)は危険だから使わないで!」

このエントリーをはてなブックマークに追加
1 デンジャラスバックドロップ(家)

米MicrosoftのInternet Explorer(IE)に発覚した未解決の脆弱性を突いて、日本国内の組織を狙った攻撃が発生しているという。
米セキュリティ機関のSANS Internet Storm Centerは9月20日、攻撃の拡大を受けて警戒レベルを1段階引き上げ、対策を呼びかけた。

Microsoftは9月17日に公開したセキュリティ情報で、IE 8と9を狙って「限られた件数の標的型攻撃」が発生していると伝えた。
セキュリティ企業のFireEyeは、この攻撃が日本国内の組織を狙ったものであることを確認したと報告。

Kaspersky Labのニュースサービスthreatpostによると、日本の複数の人気メディアサイトが不正侵入されたほか、
政府機関、IT企業、メーカーなどのシステムにマルウェアが感染しているという。

FireEyeの9月21日のブログによれば、攻撃は8月19日ごろから発生しており、8月23日に起きた
日本国内の組織を狙う攻撃に使われたマルウェアは、香港のサーバでホスティングされていたことが判明した。

このマルウェアは画像ファイルに見せかけた「img20130823.jpg」というファイル名が付いているが、
実態は実行可能ファイルで、感染すると韓国のサーバに接続して別のマルウェアを呼び込んでくる。

日本語のほか英語やフランス語などさまざまな言語版があり、IE 8〜9/Windows 7/MS Office 2007の
組み合わせをターゲットとしていたという。FireEyeの調査ではOffice 2010に対しても通用することが分かったとしている。

SANSによると、侵入検知システムのSnortは、この攻撃を検出するためのシグネチャを9月19日に公開。
Metasploitも近いうちにこの脆弱性を突くモジュールを公開する見通しだという。

現在、攻撃はさらに拡大している恐れもあるとSANSは警告している。
http://www.itmedia.co.jp/enterprise/articles/1309/24/news035.html
2 アイアンフィンガーフロムヘル(西日本):2013/09/24(火) 10:33:10.02 ID:BjmlzAKG0
また脆弱性かよ。。。
3 メンマ(WiMAX):2013/09/24(火) 10:34:12.74 ID:Sbshx+E+0
>実態は実行可能ファイルで、感染すると韓国のサーバに接続して別のマルウェアを呼び込んでくる。

ここでもチョンかよ
4 バックドロップホールド(禿):2013/09/24(火) 10:34:46.70 ID:/bt+hgZAi
Windows7での脆弱性のネタは始めて聞いた
5 河津掛け(茸):2013/09/24(火) 10:37:03.27 ID:s0v11IDj0
ペクチョォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォォンwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
6 超竜ボム(チベット自治区):2013/09/24(火) 10:37:52.57 ID:e4C9L0gm0
他のブラウザ落とすまではIE使うしかねーだろ(´・ω・`)。
3日くらいはもたせろよ無能M$が(´・ω・`)。
7 サッカーボールキック(東京都):2013/09/24(火) 10:38:52.25 ID:X1veyeHe0
IE10ならセーフなのか
めったに起動しないけど
8 アトミックドロップ(宮城県):2013/09/24(火) 10:39:55.39 ID:Xyj0t4l80
知ってた
9 オリンピック予選スラム(愛知県):2013/09/24(火) 10:42:23.88 ID:JhvkPxjw0
専ブラの画像表示の方が怖い
10 チェーン攻撃(茸):2013/09/24(火) 10:45:58.84 ID:seRGL3b/0
最近はchromeばっかしだな
11 エクスプロイダー(SB-iPhone):2013/09/24(火) 10:48:35.04 ID:KD+FRo2vi
オレもbb2cと、バチスカしか使わんからな
12 フォーク攻撃(東京都):2013/09/24(火) 10:49:48.30 ID:h+YWYkdMP
お願いだからブラウザ開発しないで
13 グロリア(やわらか銀行):2013/09/24(火) 10:51:31.93 ID:n+stLSqE0
IE6だし…
14 ジャーマンスープレックス(チベット自治区):2013/09/24(火) 11:15:40.67 ID:IVsuVWFV0
ファッ!?
15 ジャンピングカラテキック(宮城県):2013/09/24(火) 11:44:03.23 ID:PbGLaXch0
開発者よりハカーのほうが多いんじゃね?油断もすきも無い世界
16 クロイツラス(大阪府):2013/09/24(火) 11:53:06.36 ID:nWnyxQYX0
IE10はなら大丈夫ということか。
つーかぶっちゃけリークする側もMSの契約社員なんだろ。
17 断崖式ニードロップ(新疆ウイグル自治区):2013/09/24(火) 12:04:13.02 ID:W/EDTT2Q0
>>6
IEは火狐をダウンロードするのに必要なだけ
18 ブラディサンデー(芋):2013/09/24(火) 12:24:30.75 ID:uMHHz0WW0
>>3
マルウェアは韓国起源ニダ。
19 TEKKAMAKI(茸):2013/09/24(火) 12:50:54.40 ID:SqsLNXe80
>>3
テロ国家認定はよ。
20 カーフブランディング(チベット自治区):2013/09/24(火) 13:32:28.47 ID:W4WfOQHU0
たまにブログが重くてまともにスクロールできんの直せよ
21 断崖式ニードロップ(千葉県):2013/09/24(火) 13:34:21.70 ID:bqtUbHkS0
アホや、完全にアホや
22 ラ ケブラーダ(catv?):2013/09/24(火) 13:35:02.49 ID:0e7ZDME/0
5.5でいい
23 バックドロップホールド(京都府):2013/09/24(火) 13:35:58.00 ID:vZZrMm9/0
>>3
警告サイトを辿ると大体ソウルに着く。これまじな
アメリカに行くのは、危なそうに見えるだけのサイトだったし
はっきりしてる
24 バックドロップホールド(京都府):2013/09/24(火) 13:36:54.07 ID:vZZrMm9/0
IEはここ数年落ちるという変な現象があったから、フォックスに変えた
25 レインメーカー(茸):2013/09/24(火) 13:38:37.80 ID:T9/tLA280 BE:979024526-2BP(2233)

きじゃくせいばっかりだな
26 張り手(関東・甲信越):2013/09/24(火) 13:39:02.04 ID:DTuQt5OhO
アメリカジョークは深いな
27 ボマイェ(東日本):2013/09/24(火) 13:39:34.89 ID:xDPS2gXl0
画像のリンク踏むと他のサイトにぶっ飛ぶところ見てたら画面が乱れた
むかつく
28 メンマ(愛媛県):2013/09/24(火) 13:39:40.34 ID:wTn5RjbA0 BE:75038999-BRZ(10001)

>>1
FireFox利用派なのでご心配なく
29 チェーン攻撃(関東・甲信越):2013/09/24(火) 13:40:06.65 ID:DTuQt5OhO
ンが抜けた
30 ファルコンアロー(愛知県):2013/09/24(火) 13:53:19.57 ID:0yebIhOc0
ひとまず.krドメインをアク禁しておく
31 バズソーキック(やわらか銀行):2013/09/24(火) 13:56:38.73 ID:lO7DY0gT0
MS「だからWin8に乗り換えて!」
32 デンジャラスバックドロップ(catv?):2013/09/24(火) 13:57:17.79 ID:ozNxgfZ90
IE作るなよ
33 レッドインク(庭):2013/09/24(火) 13:58:31.08 ID:VLzipm5+0
トンスルからんでくんなよ
34 閃光妖術(神奈川県):2013/09/24(火) 14:29:13.02 ID:xuTqC9Xt0
WindowsXPで良かった
35 膝靭帯固め(大阪府):2013/09/24(火) 14:41:08.34 ID:Zj9yZmve0
IEってOSの一部じゃなかったっけ?
36 断崖式ニードロップ(新疆ウイグル自治区):2013/09/24(火) 16:50:03.87 ID:W/EDTT2Q0
>>35
ECの強烈な抗議で、切り離せるようになった
火狐や苦労夢をダウンする道具になった
37 キドクラッチ(SB-iPhone)
>>6
AndroidとかiPhoneでインストーラーだけ落としてPCに入れればいいだろうが。