【コンピューター】マイクロソフト、JavaVMにセキュリティホール
1 :
体脂肪率23%φ ★ :
02/03/06 15:02 ID:???
2 :
名無しさん@お腹いっぱい。 :02/03/06 15:02 ID:Rh20D3k7
2
3 :
名無しさん@お腹いっぱい。 :02/03/06 15:02 ID:qe9K1OTY
2get
4 :
名無しさん@お腹いっぱい。 :02/03/06 15:03 ID:/2SzGMK/
2
5 :
名無しさん@お腹いっぱい。 :02/03/06 15:03 ID:CfBHflko
またマイクロソフトか・・・
総合スレができていたんですね。 今度からそっちにカキコしま〜す。
8 :
20世 :02/03/06 15:17 ID:FQdXiXDK
大多数のシロート様はセキュリティ総合スレなど見ないワナ。
9 :
名無しさん@お腹いっぱい。 :02/03/06 15:39 ID:2T5Mxpi8
フレッツADSL開通記念 テスト書き込み
10 :
名無しさん@お腹いっぱい。 :02/03/06 15:40 ID:kJJfTPoa
SunのJavaVM使えば大丈夫?
個人情報吸い上げる会社が言うことでは無い
13 :
◆OD42fqHw :02/03/06 18:07 ID:e3mDdde5
ageeeeeeeee
14 :
名無しさん@お腹いっぱい。 :02/03/06 18:08 ID:GwJG/fnb
週刊セキュリティホール
15 :
名無しさん@お腹いっぱい。 :02/03/06 18:13 ID:IOOgcO5r
16 :
名無しさん@お腹いっぱい。 :02/03/06 18:41 ID:Efvq35zw
みんなJavaOffが基本でないの? PCに詳しい人にネット始める時に「とりあえず切っとけ」って言われたんんだが・・?
17 :
名無しさん@お腹いっぱい。 :02/03/06 18:42 ID:zjvC1kne
もういいから、市場から消えてくれ。 > マイクロソフト 居座られると消費者の迷惑だ。
18 :
名無しさん@お腹いっぱい。 :02/03/06 18:45 ID:jSAfNdvi
>17 いなくなったところで「サポート無し」のLinux(あたりまえだが) すぐに爆弾出るという噂のMacOS うーん、な感じのBeOS、OS/2 渋いところでMS-DOSやN88-BasicやCP/Mに今から戻せるか? まあ君がWindows以外のOSを使ってるならいいんだけどさ。
19 :
:02/03/06 18:46 ID:xdeohhkr
いや、単にユーザーが多いから問題になっているだけで、 MacやLinuxのブラウザですと、この程度の問題はいくらでもゴロゴロしてますです。
( ´D`)ノ< >jvew とコマンドプロンプトから打つと右上にバージョンが出るれす。 あたちのは5.00.3802だったのれ、マイくそソフトからDLしたれす。 5.00.3805より上なら問題ないれす。 4.3MBあるれす。 普通の人がこんなこと知るわけないれす。 きっちりと広報しる!>マイくそそふと。
21 :
名無しさん@お腹いっぱい。 :02/03/06 18:47 ID:jSAfNdvi
マック信者に袋だたきに合うとおもうので一応。 もちろんWindows(特に9x系)も不安定だねヽ(´▽`)ノ 同じ不安定さなら、普及してるWindowsを取る。 マックがWindowsよりも堅牢で、適当なハードウェアを組み合わせてテキトーなハード構成でも 全く落ちず、それでいて普及してるなら俺もマック使うよヽ(´▽`)ノ Windowsがちょくちょくセキュリティホール発見されるのもそれだけ有名だからであって、 他のOSにも似たような物はあると思うが。 ま、素人に手厳しい指摘を是非下さいな
22 :
名無しさん@お腹いっぱい。 :02/03/06 18:48 ID:jSAfNdvi
>20 WinXPのコマンドプロンプトでやっても出ないですぅ(;´Д`) どこにあるの?>jvew
23 :
名無しさん@お腹いっぱい。 :02/03/06 18:49 ID:uHjMORF2
24 :
:02/03/06 18:49 ID:xdeohhkr
jvewではなく、 jviewです。 それから、wjview.exeも似たようなものです。
26 :
名無しさん@お腹いっぱい。 :02/03/06 18:51 ID:jSAfNdvi
>24 ありがトン 俺はVersion 5.00.3802だったよ。 アップデートしなきゃね
27 :
名無しさん@お腹いっぱい。 :02/03/06 18:51 ID:lMrNJcGp
> MacやLinuxのブラウザですと、この程度の問題はいくらでもゴロゴロしてますです。 ハァ?
28 :
名無しさん :02/03/06 18:52 ID:rYi8GjJ7
M$の作ったものにセキュリティーホールがなかったら、そっちのほうがニュースだっつの
いつも思うのだが、ういんどーずあっぷでーとのサイトはなんで早く対応しないの? 重要度が高いのならさっさと更新しる!
30 :
名無さん :02/03/06 18:58 ID:N2SncHdr
すいません。まちがいました。 ipfw add pass tcp from 133.11.85.0/23 137-139 to any via fxp0 としたのですけど、 いいように逝きませんでした。
糞箱もダメ 窓もダメ MSの価値って一体・・・・・
32 :
名無しさん@お腹いっぱい。 :02/03/06 19:01 ID:WT6Ysyd3
メールニュースとれば>29
33 :
:02/03/06 19:05 ID:zCxuwhJX
Win2000でこのパッチをインストールしようとしたけど、言語が違うって はじかれちゃうんだけど・・・ うまくインストールできた人いますか?
34 :
◆OD42fqHw :02/03/06 19:07 ID:e3mDdde5
>>33 下の方よく見れ
Win2000user onlyってあるだろ
35 :
名無しさん@お腹いっぱい。 :02/03/06 19:18 ID:9a7wiPo0
ありがとン なんだかよく分からないけど、5.00.3805にバージョンアップできたよ。 でもなんだかよく分からない。
37 :
体脂肪率23%φ ★ :02/03/06 22:58 ID:???
さらに深刻な問題 IEで任意のコマンド実行
IEおよびOutlook,Outlook Expressに,修正パッチを適用し,IEの設定でActiveScrpitや
ActiveXを無効にしていた場合でも,ローカルマシンで任意のコマンドを「実行」できてしまうという。
つまり,スクリプトなどを利用せずに動的にHTMLを生成し,そのタグ内の記述を利用してコマンドを
実行させているというわけだ。ただ,既存のパスが分かるファイルであれば,任意のコマンドを実行
できることは判明したが,攻撃者が任意のデータを送り込み,それを実行できるかどうかまでは確認
できていない。
影響を受けるユーザー
Windows XP+IE6 SP1
Windows 2000 SP2+IE6 SP1
Windows NT 4.0 SP6+IE 5.5 SP2
Windows 98+IE 5.5 SP2
の組み合わせでパッチをすべて適用し,Active ScriptとActiveXを無効にした環境でも
避けることができず,根本的な対策はまだ提供されていないとのこと。
また,この問題に対するマイクロソフトからの正式な情報は,3月6日17時の時点で公開されていない。
詳細はソース参照
http://www.zdnet.co.jp/enterprise/0203/06/02030602.html
ってゆーか、WIN95の組み合わせがない
39 :
◆OD42fqHw :02/03/06 23:28 ID:e3mDdde5
今時WIN95使っているやつはドキュソ
貧乏ですいません
41 :
名無しさん@お腹いっぱい。 :02/03/07 02:34 ID:7yLt6Gmz
42 :
41 :02/03/07 02:41 ID:7yLt6Gmz
>>20 Microsoft (R) Command-line Loader for Java (tm) Version 1.00.6211
Copyright (C) Microsoft Corp 1996. All rights reserved.
エラー : クラス ファイルがありません。
こんなん出ましたけど…
>>10 うちも知りたい。
43 :
名無しさん@お腹いっぱい。 :02/03/07 04:05 ID:rVh+feDQ
納税の義務の拒否権が欲しい[;_;]。
44 :
:02/03/07 04:15 ID:0ZC1daxV
セキュリティーホールが見つかってもすぐに対応するから安心がある。 逆にまったくこういう情報・対応のないネスケには大いなる不安を感じる…。
45 :
名無しさん@お腹いっぱい。 :02/03/07 04:17 ID:BBsQopRw
MSのソフトは設計がデタラメだからね。 設計が糞だから穴だらけ。他の会社とは大違い。
46 :
名無しさん@お腹いっぱい。 :02/03/07 04:18 ID:rVh+feDQ
自由主義社会は,思想の自由を認めることが根本思想になっている。
47 :
:02/03/07 04:19 ID:epFUdxAT
IEやらネス毛と比べてやるのもなんだけど、ボラクルの製品なんかも けっこうバグバグだよ。 ただ、契約上守秘義務を課せられてるから一般に知られないだけでさ。
48 :
:02/03/07 04:19 ID:0ZC1daxV
>>45 しかしまったく穴がないとは絶対考えられない。にもかかわらずまったく
そういった問題と対応はネスケにはない。臭いものにふたをしているのだろうな。
やだやだ。
49 :
名無しさん@お腹いっぱい。 :02/03/07 04:22 ID:BBsQopRw
>>48 4.xについては同感だけど、6.xはそれはないと思うぞ。
(1つだけCookie漏曳の穴があったはずだけど6.21で塞がれているはず)
潜在的な穴はどれほどか知らないけど、IEよりは少ないと思う。
50 :
うんnこ :02/03/07 04:22 ID:PbKLXAF8
なぜいきなりネスケの話題?
51 :
:02/03/07 04:22 ID:0ZC1daxV
>>47 >ただ、契約上守秘義務を課せられてるから一般に知られないだけでさ。
まじですか。
52 :
:02/03/07 04:23 ID:epFUdxAT
でもネス毛ってソース公開したよなぁ? 金にならんからってやけくそになってやったんだろーけど。 ヒマな学生とかが虫だしするからあんぜんなんじゃねーの?
53 :
:02/03/07 04:25 ID:epFUdxAT
>>51 てゆーか、そーゆー会社のほうが多いんじゃないっスか?
M$がマヌケなだけ。
54 :
名無しさん@お腹いっぱい。 :02/03/07 04:26 ID:rVh+feDQ
確かに制度自体の問題に大きく左右されていますね。 それに日本は試験が好きな国ですからね。何にしても試験ですから。 能力の有無を調べるとしては手っとり早いですが。
55 :
:02/03/07 04:29 ID:0ZC1daxV
>>53 「当社製品にいかなる不具合が発生しても口外してはいけない」みたいな
感じ?
56 :
:02/03/07 04:37 ID:epFUdxAT
>>55 平易に要約すればそんな感じ(w
まあ、セキュリティーホールの存在をマスコミが声高に喧伝すれば、
それに触発されてヘボいクラッカーが祭りだと勘違いして便乗してくるから
それを防ぐためにある程度の規制が必要ってーのは同意できるけどね。
57 :
名無しさん@お腹いっぱい。 :02/03/07 04:40 ID:rqNFDtAW
>>44 今回のこれはネスケ4.xにもまったく同じセキュリティホールがあるんだけど
どういう対応になるだろうね(w
>>21 少なくとも、Mac対応と明記してあるハードウェアなら、
かなりテキトーなハード構成でも不安定にはなりませんが?
ましてやシステムごと巻き込んで落ちるなんて・・・
どこぞのOSじゃあるまいし。
ま、Macで不安定な奴ってのは大概が機能拡張の管理の仕方
に問題があるんだがな。
爆弾出まくり?OSのバージョンがいつの時代のお話でしょうか?
堅牢性?あなたはMacOS Xをご存じか?使ったことは?
あなたの思考はいったいいつ頃から停止しちまってるんだ?
あたの頭の中では今でもMS-DOSのコマンドが羅列
してるんだろうな・・・悲惨だ。
悲惨な
>>21 確定だな・・・可哀想に。
ふぅ・・・、やれやれインスト完了。
60 :
名無しさん@お腹いっぱい。 :02/03/07 04:47 ID:XtBwP3Ee
もうXboxはいいからSP3早く出してくれ>M$
61 :
名無しさん@お腹いっぱい。 :02/03/07 05:01 ID:Y/unBq6m
>>58 まぁまぁ、マターリいこ。マターリとな。
確かに機能拡張絞れば、あくまで経験上だが旧Macはかなり安定するし、OSXはいちおメモリ保護
ついとるから結構安心だぁな。しかもマイクロカーネルだしな。
だがな、客観的なWinとの安定度の比較データ、てのはどこにも無いんだな。
ま、ほとんどのユーザてのは技術屋じゃぁないんだから、中身も実情もほとんど知らんで
物を言うもんなんだぁ。
一応おいらはマックのPgだがな。まだまだ修行中だがな。
62 :
141 :02/03/07 05:01 ID:kkisDv0x
***********************☆ 祝 ☆**********************
┌────────────────────────┐
│ ( ̄ ̄) ( ̄ ̄) |
│ ) ( 糞 ハ ー ド 認 定 証 .) ( |
│ /.キズ\ / OK \ |
│ | Λ Λ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | Λ Λ | |
│ |( ´∀`)< 終了のヨカーン > (゚Д゚,,). | |
│ \__/ \_________/ \__/ |
│ |
│ X-BOXが 糞ハード審査委員会の定める認定 |
│ 基準(第10項)を満たしていることをここに証する.。 |
│ 平成14年3月 ゲーハー板. 糞ハード審査委員会 |
│ 理 事 長 ひろゆき@管直人★ |
│ 圖 認定委員 名無しさん必死だな さん |
└────────────────────────┘
*************☆ 糞箱 本気で氏にました!! ☆**********
http://www.kyoubako.cjb.net/ 1111111
63 :
141 :02/03/07 05:02 ID:kkisDv0x
***********************☆ 祝 ☆**********************
┌────────────────────────┐
│ ( ̄ ̄) ( ̄ ̄) |
│ ) ( 糞 ハ ー ド 認 定 証 .) ( |
│ /.キズ\ / OK \ |
│ | Λ Λ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | Λ Λ | |
│ |( ´∀`)< 終了のヨカーン > (゚Д゚,,). | |
│ \__/ \_________/ \__/ |
│ |
│ X-BOXが 糞ハード審査委員会の定める認定 |
│ 基準(第10項)を満たしていることをここに証する.。 |
│ 平成14年3月 ゲーハー板. 糞ハード審査委員会 |
│ 理 事 長 ひろゆき@管直人★ |
│ 圖 認定委員 名無しさん必死だな さん |
└────────────────────────┘
*************☆ 糞箱 本気で氏にました!! ☆**********
http://www.kyoubako.cjb.net/
64 :
141 :02/03/07 05:03 ID:kkisDv0x
***********************☆ 祝 ☆**********************
┌────────────────────────┐
│ ( ̄ ̄) ( ̄ ̄) |
│ ) ( 糞 ハ ー ド 認 定 証 .) ( |
│ /.キズ\ / OK \ |
│ | Λ Λ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | Λ Λ | |
│ |( ´∀`)< 終了のヨカーン > (゚Д゚,,). | |
│ \__/ \_________/ \__/ |
│ |
│ X-BOXが 糞ハード審査委員会の定める認定 |
│ 基準(第10項)を満たしていることをここに証する.。 |
│ 平成14年3月 ゲーハー板. 糞ハード審査委員会 |
│ 理 事 長 ひろゆき@管直人★ |
│ 圖 認定委員 名無しさん必死だな さん |
└────────────────────────┘
*************☆ 糞箱 本気で氏にました!! ☆**********
http://www.kyoubako.cjb.net/
65 :
141 :02/03/07 05:03 ID:kkisDv0x
***********************☆ 祝 ☆**********************
┌────────────────────────┐
│ ( ̄ ̄) ( ̄ ̄) |
│ ) ( 糞 ハ ー ド 認 定 証 .) ( |
│ /.キズ\ / OK \ |
│ | Λ Λ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | Λ Λ | |
│ |( ´∀`)< 終了のヨカーン > (゚Д゚,,). | |
│ \__/ \_________/ \__/ |
│ |
│ X-BOXが 糞ハード審査委員会の定める認定 |
│ 基準(第10項)を満たしていることをここに証する.。 |
│ 平成14年3月 ゲーハー板. 糞ハード審査委員会 |
│ 理 事 長 ひろゆき@管直人★ |
│ 圖 認定委員 名無しさん必死だな さん |
└────────────────────────┘
*************☆ 糞箱 本気で氏にました!! ☆**********
http://www.kyoubako.cjb.net/
春だねえ、 厨の季節だ
>認定委員 名無しさん必死だな さん せめてここぐらいは変えろと小1時間(以下略
アラシダ、コワヒヨー
69 :
名無しさん@お腹いっぱい。 :02/03/07 06:33 ID:NFVRRChC
>>58 OS×だしたら、比較対象はXPだぞ。
別に2000でもかまわんがな。
結局、ユーザーが少ないからウイルスが少ないだけな優越感って哀れね。
>>57 そのソースは何処にある?
今回のはMS製のVMが糞なだけじゃないのか?
他のVMに同様の問題があると言う話は聞いた事がないのだが。
Netscape Comunicatorの4.71〜4.75は全部、 穴埋めがメインではなかったっけ。
73 :
:02/03/07 08:35 ID:R7UIsJhO
>>71 それも
>>70 に書いてあるやつのことじゃないか?
ネスケのことはよく知らんが
The full and custom installations of Netscape 6.1, 6.0.1, and 6.0
are affected since they include an affected version of the
Java Runtime Environment. The default Java runtime environments of
Netscape(TM) Communicator version 4.79 and earlier are affected.
For more information, see
http://home.netscape.com/security
75 :
名無しさん@お腹いっぱい。 :02/03/07 08:51 ID:O3Gay3UP
セキュリティホール memoにあったよ Java HTTP proxy vulnerability
77 :
名無しさん@お腹いっぱい。 :02/03/07 09:33 ID:42oYn85w
>76 すげ! 何だこの写真!!
きねんかきこ!きねんまきこ!
79 :
名無しさん@お腹いっぱい。 :02/03/07 09:43 ID:vsSq6xxZ
80 :
名無しさん@お腹いっぱい。 :02/03/07 09:46 ID:vsSq6xxZ
と思ったら読売のサイトにもあったわ。 たまたますれ違った写真の背景消しただけかな?
81 :
名無しさん@お腹いっぱい。 :02/03/07 09:47 ID:6vGL+H71
82 :
名無しさん@お腹いっぱい。 :02/03/07 10:09 ID:QUe1VKY1
>80 両方見れないけれど....消された?
>>83 | ρ
| / ̄ \ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| (∩ ´_ゝ`)< ・・・・・・・・・と思ったら消えてた。
□……(つ ) \___________
85 :
名無しさん@お腹いっぱい。 :02/03/07 10:38 ID:maEYj71V
MSのJava潰し戦略の一環でしょう。 一般人は「Javaなんたらって」いうのは区別つかないと思われ。 本当はMSのJavaVMがダメなだけなのに、 一般人的には「なんだけJavaってのがダメらしー」という イメージを植え付けてJava機能をOFFにさせて、Javaのシェアを下げて デファクトスタンダードから引きずりおろすのが狙い。 うまいねどうも。
86 :
名無しさん@お腹いっぱい。 :02/03/07 10:46 ID:8Q0CxW+a
X-BOXスレ見当たらないんだけど消されたの?
87 :
名無しさん@お腹いっぱい。 :02/03/07 10:46 ID:OOlZxqVn
WindowXPのドライバーの類はバグバグで痛いYO!
88 :
名無しさん@お腹いっぱい。 :02/03/07 11:05 ID:XZOaJHif
SunのJavaにもセキュリティホールがあるのでしょうか?
89 :
名無しさん@お腹いっぱい。 :02/03/07 11:12 ID:9mn86QwY
マイクロソフトを叩き潰せ!
>>85 ,88
>>70 を見るとMS, Netscape, Sun共通の問題だったみたい。
>>74 を見るとNetscape 6の最新版は対応済みらしい。
ところで、今年のMSのSecurity情報はいくつ出るんだろう。
一昨年がちょうど100。去年が60。今年は、この件で13件目。
91 :
:02/03/07 22:48 ID:wEMj/uiz
92 :
名無しさん@お腹いっぱい。 :02/03/07 23:07 ID:BBsQopRw
>>90 数だけ見ると減ってるけど、
深刻な問題は増えた気がするのは気のせいだろうか。
93 :
名無しさん@お腹いっぱい。 :02/03/07 23:28 ID:P0+peUvh
>>90 つまりJava自身がセキュリティホールだって事で終わるよな。
94 :
名無しさん@お腹いっぱい。 :02/03/08 09:05 ID:ZDZnoZ6B
ま、そのとおりなのだろうが、Active Xに比べればずっとましだろ。 比較対象を間違えているような気もするが。
おいおい、JavaとActiveXを比べるなよ ActiveXにはセキュリティーホールなんて存在しないって
97 :
名無しさん@お腹いっぱい。 :
02/03/08 11:23 ID:+qQqoHLo