MS『IEにゼロディ出たよ!XPオワタ!』→ゼロディが発生してるのはIE9以降だけでした!
1 :
膝十字固め(やわらか銀行)@転載禁止:
MS『IEにゼロディ出たよ!XPオワタ!』→ゼロディが発生してるのはIE9以降だけでした!
http://blog.livedoor.jp/blackwingcat/ FireEye研究所は、標的型攻撃で使用される新しいInternet Explorer ( IE)
のゼロデイ悪用を同定した。この脆弱性は、 IE11を通じてIE6に影響しますが、
攻撃はIE11を通じてIE9を目標としています。このゼロデイはASLRとDEPの
両方をバイパスします。マイクロソフトは脆弱性CVE- 2014から1776が
割り当てられ、この問題を追跡するためにセキュリティアドバイザリを
リリースしました。
IE 9 13.9%
IE10 11.04%
IE 11 1.32%
2013年に IEの脆弱なバージョンは、ブラウザ市場の26.25パーセントを占めて
います。脆弱性はIE6からIE11を通して存在しますが、IE9以降のブラウザが
ゼロディのターゲットになっています。
詳細
エクスプロイトは、これまで知られていなかった解放後使用の脆弱性を利用
して、任意のメモリアクセスやバイパスWindowsのASLRとDEPの保護を実現
するために、よく知られているフラッシュ・搾取技術を使用しています。
2 :
バックドロップ(埼玉県)@転載禁止:2014/04/29(火) 19:16:54.94 ID:3PJMb6gf0
ごめん僕バカだから理解できないの
誰かやさしく教えてください
3 :
サッカーボールキック(神奈川県)@転載禁止:2014/04/29(火) 19:17:28.13 ID:TMpySPDB0
4 :
膝十字固め(やわらか銀行)@転載禁止:2014/04/29(火) 19:18:32.70 ID:/Z2+Aggm0 BE:487816701-PLT(13001)
5 :
フロントネックロック(愛知県)@転載禁止:2014/04/29(火) 19:18:44.21 ID:FQTwEb0q0
6 :
膝十字固め(やわらか銀行)@転載禁止:2014/04/29(火) 19:19:53.11 ID:/Z2+Aggm0 BE:487816701-PLT(13001)
IE8で止めてるんで最強
8 :
膝十字固め(やわらか銀行)@転載禁止:2014/04/29(火) 19:23:25.24 ID:/Z2+Aggm0 BE:487816701-PLT(13001)
脆弱性はあるものの、ゼロディが発生してるのはXPには存在しない、新しい
セキュリティ技術のバグを欠陥を用いた個所で、IE9以降が攻撃対象になって
るそうです。
脆弱なバージョンと呼ばれているIEは今回IE9以降のものを指しているよう
です(笑)
あれ?VMLじゃない…?
VGX.DLL を無効にすればいいような話が出回ってたけど、そういえば、VMLっ
てIE10以降は標準ではサポートされなかったんですよね?
XPのIE8は脆弱だが今回のゼロディ「Operation Clandestine Fox」の対象と
されていない
今まで、シェアが少なくて脆弱性だらけだけど、あまり狙われていなかった
IE9以降のバージョンがターゲットになって血祭になるんですね・ω・
『サポートが切れて、全世界のハッカーはXPの脆弱性を狙う』って言ってた
人いたけど、逆になりそうですね
2014/1月末 IEの脆弱性が報告される
MS「XPのサポート切れだし、ぎりぎりまで放置して利用しようぜ」
ハッカー「グレートな脆弱性だぜ。Vista/7/8ハッキングし放題だ。
ヒャッハー!」
MS「IEのゼロディが発見されました!もうXP使わないで新しいOS買ってね!」
セキュリティ研究者「IE6以降すべてのIEに脆弱性があるもののIE9以降だけが
ゼロディのターゲットになっています」←いまここ
マクロ使ってる関係で8まで落としてるわ
10 :
膝十字固め(やわらか銀行)@転載禁止:2014/04/29(火) 19:34:04.26 ID:/Z2+Aggm0
19 :番組の途中ですがアフィサイトへの転載は禁止です:2014/04/29(火) 19:31:56.08 ID:AkCIbonc0
サポート終了してから今のところ一番XPユーザーに被害を与えたのがMSEって何かのギャグか
IE6最強伝説
12 :
ネックハンギングツリー(新潟県)@転載禁止:2014/04/29(火) 20:00:41.94 ID:qhn/OPTf0
IE6の俺大勝利
13 :
膝十字固め(大阪府)@転載禁止:2014/04/29(火) 20:31:26.66 ID:kGPG7NgI0
強制IE11のインスコきたけどフォントが汚いのでIE8に戻した
14 :
バーニングハンマー(福岡県)@転載禁止:2014/04/29(火) 20:54:53.36 ID:lMtVF4se0
まさかIE使ってるのじょうよわはいないよな?
15 :
バックドロップホールド(福岡県)@転載禁止:2014/04/29(火) 20:56:40.88 ID:U9Wp8qWa0
XPはIE9入れられたっけ?
IE8までだったような
16 :
頭突き(禿)@転載禁止:2014/04/29(火) 20:57:42.78 ID:wk90i1aN0
17 :
グロリア(西日本)@転載禁止:2014/04/29(火) 20:58:01.87 ID:4RBIP3co0
よく判らないけど2000を未だに使ってる俺はIEには触らない方が良いのか?
それともウィルスにすら相手にされてないのか?
18 :
ローリングソバット(芋)@転載禁止:2014/04/29(火) 20:58:51.77 ID:fdvDrN0w0
IEなんて使ったことなかったけどバージョン見たら8で安心した
なんだXPなら安心じゃないか
20 :
断崖式ニードロップ(チベット自治区)@転載禁止:2014/04/29(火) 21:25:53.44 ID:ZO5Gd2fs0
IE以外のブラウザを入手するのにIEを使う必要があるんだけど
どうしたらいいのか
21 :
断崖式ニードロップ(やわらか銀行)@転載禁止:2014/04/29(火) 21:55:32.40 ID:uer9dpHP0
結局Firefox最強なのか
うむ俺達の火狐が最強
23 :
リバースネックブリーカー(庭)@転載禁止:2014/04/29(火) 22:18:29.75 ID:Mj8w/caa0
もうネットやめよう
24 :
サソリ固め(東京都)@転載禁止:2014/04/29(火) 22:23:49.15 ID:UTXVd7o30
ゼロデイっていうのか
必死にハッキングしてる中国なんかはMSも知らないセキュリティホールたくさん見つけてるんだろうな
結局は最新OSとか関係なしにPCに大事なデータは入れないほかないんだよ
お腹に優しい牛乳か?
26 :
キドクラッチ(福岡県)@転載禁止:2014/04/29(火) 23:40:45.14 ID:foAJIJbi0
まぁ貴重な資源は大事に使うよね
Mac Pro の俺大勝利
28 :
膝靭帯固め(やわらか銀行)@転載禁止:2014/04/30(水) 01:10:15.12 ID:EbUTkRJo0
47 名前:名無しさん@13周年@転載禁止[sage] 投稿日:2014/04/29(火) 23:32:56.99 ID:t0pnnSX10
このオチは笑った
2014/1月末 IEの脆弱性が報告される
↓
MS「XPのサポート切れだし、ぎりぎりまで放置して利用しようぜ」
↓
ハッカー「グレートな脆弱性だぜ。Vista/7/8ハッキングし放題だ。ヒャッハー!」
↓
MS「IEのゼロディが発見されました!もうXP使わないで新しいOS買ってね!」
↓
セキュリティ研究者「IE6以降すべてのIEに脆弱性があるもののIE9以降だけがゼロディのターゲットになっています」←いまここ
>>17 ウイルス作者も流行の環境で穴を見つけて悪さしたいから
人気のないOSをあえて狙うことはないかもね
まあ、互換性の問題とサポートがないことから観戦する場合もあるかこしれんが
>>20 おれもそれを聞きに来たんだ
IEしかインストールしてないんだが
31 :
足4の字固め(dion軍)@転載禁止:2014/04/30(水) 07:11:57.66 ID:LUTvG7qY0
>>30 既に別ブラウザがインストールされてるPCからインストーラをコピー
32 :
グロリア(大阪府)@転載禁止:2014/04/30(水) 07:13:04.64 ID:DqOcP2wC0
なんとXP大勝利なのか
33 :
ダイビングエルボードロップ(家)@転載禁止:2014/04/30(水) 07:14:16.67 ID:QujRwWM80
ってゆーか虫だらけの欠陥商品を売ってるMSは
製造物責任法でふつうに有罪だろw
34 :
ジャーマンスープレックス(dion軍)@転載禁止:2014/04/30(水) 08:06:38.62 ID:xoayhGaF0
ハッカーにすら相手にされないme最強伝説か
35 :
フルネルソンスープレックス(埼玉県)@転載禁止:2014/04/30(水) 08:08:44.88 ID:/9FKB/Y10
IE8に戻すか
お気に入りも左でしっくりくるし
36 :
かかと落とし(埼玉県)@転載禁止:2014/04/30(水) 16:24:45.75 ID:jYAkp4Yp0
ちょろめとかIE以上にないわ
火狐かオペラだな
38 :
スターダストプレス(埼玉県)@転載禁止:
XPのサポ終了の時にWin7なら安全とか言ってたアホどもは息してるの?