MS『IEにゼロディ出たよ!XPオワタ!』→ゼロディが発生してるのはIE9以降だけでした!

このエントリーをはてなブックマークに追加
1 膝十字固め(やわらか銀行)@転載禁止

MS『IEにゼロディ出たよ!XPオワタ!』→ゼロディが発生してるのはIE9以降だけでした!
http://blog.livedoor.jp/blackwingcat/

FireEye研究所は、標的型攻撃で使用される新しいInternet Explorer ( IE)
のゼロデイ悪用を同定した。この脆弱性は、 IE11を通じてIE6に影響しますが、
攻撃はIE11を通じてIE9を目標としています。このゼロデイはASLRとDEPの
両方をバイパスします。マイクロソフトは脆弱性CVE- 2014から1776が
割り当てられ、この問題を追跡するためにセキュリティアドバイザリを
リリースしました。


IE 9 13.9%
IE10 11.04%
IE 11 1.32%

2013年に IEの脆弱なバージョンは、ブラウザ市場の26.25パーセントを占めて
います。脆弱性はIE6からIE11を通して存在しますが、IE9以降のブラウザが
ゼロディのターゲットになっています。


詳細

エクスプロイトは、これまで知られていなかった解放後使用の脆弱性を利用
して、任意のメモリアクセスやバイパスWindowsのASLRとDEPの保護を実現
するために、よく知られているフラッシュ・搾取技術を使用しています。
2 バックドロップ(埼玉県)@転載禁止:2014/04/29(火) 19:16:54.94 ID:3PJMb6gf0
ごめん僕バカだから理解できないの
誰かやさしく教えてください
3 サッカーボールキック(神奈川県)@転載禁止:2014/04/29(火) 19:17:28.13 ID:TMpySPDB0
4 膝十字固め(やわらか銀行)@転載禁止:2014/04/29(火) 19:18:32.70 ID:/Z2+Aggm0 BE:487816701-PLT(13001)

おもふく
MS『IEにゼロディ出たよ!XPオワタ!』→ゼロディが発生してるのはIE9以降だけでした!
http://hayabusa3.2ch.net/test/read.cgi/news/1398766227/
5 フロントネックロック(愛知県)@転載禁止:2014/04/29(火) 19:18:44.21 ID:FQTwEb0q0
>>2
Netscape最強
6 膝十字固め(やわらか銀行)@転載禁止:2014/04/29(火) 19:19:53.11 ID:/Z2+Aggm0 BE:487816701-PLT(13001)
7 キチンシンク(WiMAX)@転載禁止:2014/04/29(火) 19:20:43.00 ID:G5/SUCQX0
IE8で止めてるんで最強
8 膝十字固め(やわらか銀行)@転載禁止:2014/04/29(火) 19:23:25.24 ID:/Z2+Aggm0 BE:487816701-PLT(13001)

脆弱性はあるものの、ゼロディが発生してるのはXPには存在しない、新しい
セキュリティ技術のバグを欠陥を用いた個所で、IE9以降が攻撃対象になって
るそうです。

脆弱なバージョンと呼ばれているIEは今回IE9以降のものを指しているよう
です(笑)

あれ?VMLじゃない…?
VGX.DLL を無効にすればいいような話が出回ってたけど、そういえば、VMLっ
てIE10以降は標準ではサポートされなかったんですよね?
XPのIE8は脆弱だが今回のゼロディ「Operation Clandestine Fox」の対象と
されていない

今まで、シェアが少なくて脆弱性だらけだけど、あまり狙われていなかった
IE9以降のバージョンがターゲットになって血祭になるんですね・ω・

『サポートが切れて、全世界のハッカーはXPの脆弱性を狙う』って言ってた
人いたけど、逆になりそうですね


2014/1月末 IEの脆弱性が報告される
MS「XPのサポート切れだし、ぎりぎりまで放置して利用しようぜ」
ハッカー「グレートな脆弱性だぜ。Vista/7/8ハッキングし放題だ。
ヒャッハー!」
MS「IEのゼロディが発見されました!もうXP使わないで新しいOS買ってね!」
セキュリティ研究者「IE6以降すべてのIEに脆弱性があるもののIE9以降だけが
ゼロディのターゲットになっています」←いまここ
9 断崖式ニードロップ(庭)@転載禁止:2014/04/29(火) 19:25:18.40 ID:pknNUyy/0
マクロ使ってる関係で8まで落としてるわ
10 膝十字固め(やわらか銀行)@転載禁止:2014/04/29(火) 19:34:04.26 ID:/Z2+Aggm0
19 :番組の途中ですがアフィサイトへの転載は禁止です:2014/04/29(火) 19:31:56.08 ID:AkCIbonc0
サポート終了してから今のところ一番XPユーザーに被害を与えたのがMSEって何かのギャグか
11 頭突き(神奈川県)@転載禁止:2014/04/29(火) 19:42:29.45 ID:txRDitCl0
IE6最強伝説
12 ネックハンギングツリー(新潟県)@転載禁止:2014/04/29(火) 20:00:41.94 ID:qhn/OPTf0
IE6の俺大勝利
13 膝十字固め(大阪府)@転載禁止:2014/04/29(火) 20:31:26.66 ID:kGPG7NgI0
強制IE11のインスコきたけどフォントが汚いのでIE8に戻した
14 バーニングハンマー(福岡県)@転載禁止:2014/04/29(火) 20:54:53.36 ID:lMtVF4se0
まさかIE使ってるのじょうよわはいないよな?
15 バックドロップホールド(福岡県)@転載禁止:2014/04/29(火) 20:56:40.88 ID:U9Wp8qWa0
XPはIE9入れられたっけ?
IE8までだったような
16 頭突き(禿)@転載禁止:2014/04/29(火) 20:57:42.78 ID:wk90i1aN0
>>15
正解
17 グロリア(西日本)@転載禁止:2014/04/29(火) 20:58:01.87 ID:4RBIP3co0
よく判らないけど2000を未だに使ってる俺はIEには触らない方が良いのか?
それともウィルスにすら相手にされてないのか?
18 ローリングソバット(芋)@転載禁止:2014/04/29(火) 20:58:51.77 ID:fdvDrN0w0
IEなんて使ったことなかったけどバージョン見たら8で安心した
19 バックドロップ(愛知県)@転載禁止:2014/04/29(火) 21:06:23.82 ID:QzheL/9k0
なんだXPなら安心じゃないか
20 断崖式ニードロップ(チベット自治区)@転載禁止:2014/04/29(火) 21:25:53.44 ID:ZO5Gd2fs0
IE以外のブラウザを入手するのにIEを使う必要があるんだけど
どうしたらいいのか
21 断崖式ニードロップ(やわらか銀行)@転載禁止:2014/04/29(火) 21:55:32.40 ID:uer9dpHP0
結局Firefox最強なのか
22 フォーク攻撃(石川県)@転載禁止:2014/04/29(火) 22:04:28.41 ID:BV+3ctjE0
うむ俺達の火狐が最強
23 リバースネックブリーカー(庭)@転載禁止:2014/04/29(火) 22:18:29.75 ID:Mj8w/caa0
もうネットやめよう
24 サソリ固め(東京都)@転載禁止:2014/04/29(火) 22:23:49.15 ID:UTXVd7o30
ゼロデイっていうのか
必死にハッキングしてる中国なんかはMSも知らないセキュリティホールたくさん見つけてるんだろうな
結局は最新OSとか関係なしにPCに大事なデータは入れないほかないんだよ
25 フェイスロック(禿)@転載禁止:2014/04/29(火) 23:19:21.43 ID:vimY4i1x0
お腹に優しい牛乳か?
26 キドクラッチ(福岡県)@転載禁止:2014/04/29(火) 23:40:45.14 ID:foAJIJbi0
まぁ貴重な資源は大事に使うよね
27 ローリングソバット(チベット自治区)@転載禁止:2014/04/29(火) 23:42:00.04 ID:Nm731Yvr0
Mac Pro の俺大勝利
28 膝靭帯固め(やわらか銀行)@転載禁止:2014/04/30(水) 01:10:15.12 ID:EbUTkRJo0
47 名前:名無しさん@13周年@転載禁止[sage] 投稿日:2014/04/29(火) 23:32:56.99 ID:t0pnnSX10
このオチは笑った

2014/1月末 IEの脆弱性が報告される

MS「XPのサポート切れだし、ぎりぎりまで放置して利用しようぜ」

ハッカー「グレートな脆弱性だぜ。Vista/7/8ハッキングし放題だ。ヒャッハー!」

MS「IEのゼロディが発見されました!もうXP使わないで新しいOS買ってね!」

セキュリティ研究者「IE6以降すべてのIEに脆弱性があるもののIE9以降だけがゼロディのターゲットになっています」←いまここ
29 トペ コンヒーロ(神奈川県)@転載禁止:2014/04/30(水) 01:14:06.50 ID:HmSi946U0
>>17
ウイルス作者も流行の環境で穴を見つけて悪さしたいから
人気のないOSをあえて狙うことはないかもね
まあ、互換性の問題とサポートがないことから観戦する場合もあるかこしれんが
30 トペ スイシーダ(禿)@転載禁止:2014/04/30(水) 06:09:56.54 ID:NWrGVII00
>>20
おれもそれを聞きに来たんだ
IEしかインストールしてないんだが
31 足4の字固め(dion軍)@転載禁止:2014/04/30(水) 07:11:57.66 ID:LUTvG7qY0
>>30
既に別ブラウザがインストールされてるPCからインストーラをコピー
32 グロリア(大阪府)@転載禁止:2014/04/30(水) 07:13:04.64 ID:DqOcP2wC0
なんとXP大勝利なのか
33 ダイビングエルボードロップ(家)@転載禁止:2014/04/30(水) 07:14:16.67 ID:QujRwWM80
ってゆーか虫だらけの欠陥商品を売ってるMSは
製造物責任法でふつうに有罪だろw
34 ジャーマンスープレックス(dion軍)@転載禁止:2014/04/30(水) 08:06:38.62 ID:xoayhGaF0
ハッカーにすら相手にされないme最強伝説か
35 フルネルソンスープレックス(埼玉県)@転載禁止:2014/04/30(水) 08:08:44.88 ID:/9FKB/Y10
IE8に戻すか
お気に入りも左でしっくりくるし
36 かかと落とし(埼玉県)@転載禁止:2014/04/30(水) 16:24:45.75 ID:jYAkp4Yp0
Google が作った最新ウェブブラウザ。YouTube も快適に観られます。
https://www.google.com/intl/ja/chrome/browser/?hl=ja
ちょろめとかIE以上にないわ
火狐かオペラだな
38 スターダストプレス(埼玉県)@転載禁止
XPのサポ終了の時にWin7なら安全とか言ってたアホどもは息してるの?