【PC】Googleツールバーにセキュリティホール、最新版に更新を

このエントリーをはてなブックマークに追加
1 ◆MUMUMU4w @むむむφ ★
世界最大の検索エンジン Google の ツールバーに、悪意の攻撃を許しかねない欠陥が
あることがわかった。

問題があるのは、バージョン1.1.58およびそれより古いバージョンの Google ツールバー。
クラッカーから以下のような攻撃を受ける危険がある。

・全ての視覚設定オプションを自由に変更する。
・ツールバーを乗っ取って検索ルートを変更する。
・不正コマンドを実行する。
・ローカルファイルを読み取る。
・ツールバーの検索ボックスへの入力を盗聴する。
・プライバシー関連の機能を有効にする。
・ツールバーの履歴を消去する。
・ツールバーをアンインストールする。

Google は、この欠陥を発見した GreyMagic Software の提案を受けて、さっそく修正
バージョンを完成。7日からそれを Google ツールバーの自動更新機能を使って提供し
始めた。
(以上、2002年8月9日のjapan.internet.comより一部引用―全文は引用元を参照)

引用元: http://japan.internet.com/webtech/20020809/12.html
リクエスト: http://news2.2ch.net/test/read.cgi/newsplus/1028625378/750
攻撃例のデモサイト(英語): http://sec.greymagic.com/adv/gm001-mc/

影響が大きそうなので、N+に立てました。
2名無しさん@3周年:02/08/09 14:08 ID:ZOB51Hqr
32:02/08/09 14:09 ID:NhD2etRm
2geto♪
4名無しさん@3周年:02/08/09 14:09 ID:hNo6r/yU
あうあう
57:02/08/09 14:09 ID:q4qyDZaJ
7
6電波5号:02/08/09 14:09 ID:oMwyG2EZ
う、1.1.54だ
7名無しさん@3周年:02/08/09 14:09 ID:1feqjnAX
Googleツールバー?
8名無しさん@3周年:02/08/09 14:09 ID:1xRPC82y
7はアフォ
9218-228-170-79.eonet.ne.jp:02/08/09 14:10 ID:XY0E9jyQ
10名無しさん@お腹いっぱい。:02/08/09 14:10 ID:bO99V0KY
うーん、インストしたけどIE使ってないからなぁ。
11名無しさん@3周年:02/08/09 14:10 ID:wnREE4IL
またM$・・・・・違うか。
12名無しさん@3周年:02/08/09 14:11 ID:4TWSV9Qr
最近履歴がいつのまにか文字化けしてるんですけど
13大阪市民( ゚ペ)ノ ◆RAGE5ze. :02/08/09 14:11 ID:7EqjlMRz
俺入れてる!
最近FWの警告が多いのはこれのせいじゃないだろうな?
14森の妖精さん:02/08/09 14:11 ID:tF4xR+34
うごかねぇなあと思ってたら、
2時間前にアップデートしたばかりだった。
http://sec.greymagic.com/adv/gm001-mc/googleHijack.html
15名無しさん@3周年:02/08/09 14:11 ID:SJR/Ewh2
>>9
また大阪か?
16名無しさん@3周年:02/08/09 14:12 ID:GmAW75nn
>>12それだ!
17名無しさん@3周年:02/08/09 14:12 ID:sApitvf1
イラネーヨ
18名無しさん@3周年:02/08/09 14:13 ID:wdoOln2S
自動アップデートなのか。
どうりでメニューに無い訳だ。
19名無しさん@3周年:02/08/09 14:13 ID:sjHdluYJ
インフォシークバーは大丈夫かな?
20名無しさん@3周年:02/08/09 14:14 ID:PQ1RwTHf
勝手にアップデートされんの?
21名無しさん@3周年:02/08/09 14:15 ID:0nRfA5ch
タブブラウザ使えよ・・・
22名無しさん@3周年:02/08/09 14:15 ID:LWK+KjqE
IE5.x以上でツールバーに言葉いれると
けんさくしてくれるじゃないですか?

あれは、かんけいないの?
23広末涼子(本物) ◆FAKE/J5A :02/08/09 14:15 ID:QPBK4xel
infoseekツールバーの検索窓だけGoogleにしたいな。
24名無しさん@3周年:02/08/09 14:15 ID:6xuTjGYG
最近googler見てない
25名無しさん@3周年:02/08/09 14:16 ID:75hgpJRu
漏れも文字化けする
やばいのかな?
26名無しさん@3周年:02/08/09 14:16 ID:Rb0az4SH
使わないしな・・・
infoseekだけで間に合ってる
27名無しさん@3周年:02/08/09 14:17 ID:NFBNl2DU
ドーナッツPだから、不要です
28名無しさん@3周年:02/08/09 14:19 ID:sEPGDUdU
メニューが文字化けしてて、いつの間にか直っていたことがあったな
29名無しさん@3周年:02/08/09 14:19 ID:2CGthc0s
だからゴーグルだよ
30森の妖精さん:02/08/09 14:19 ID:tF4xR+34
自動アップデートじゃないでしょ。
左端のgoogleボタンでバージョン確認
31名無しさん@3周年:02/08/09 14:19 ID:ugcgqgeX
おなか google 急降下
32名無しさん@3周年:02/08/09 14:21 ID:TG22B7T9
ワタラ
33森の妖精さん:02/08/09 14:21 ID:tF4xR+34
バージョン情報にある

De parvis grandis a cervus erit.

って何ですか?
34名無しさん@3周年:02/08/09 14:22 ID:hwu1KhR6
プニルだから関係ねーべ。
35名無しさん@3周年:02/08/09 14:22 ID:Nhh3LOf6
やばい、Googleツールバーがなくなってる・・
36森の妖精さん:02/08/09 14:23 ID:tF4xR+34
塵も積もれば山となる

という意味か。ラテン語わからん。
37名無しさん@3周年:02/08/09 14:25 ID:EL9UEuad
おれの肛門はセキュリティホール。
イロイロ漏れてます。
たまに攻撃されます。
そして侵入されます。
38名無しさん@3周年:02/08/09 14:25 ID:DX2OPZpK
>>31
ワラタ
39名無しさん@3周年:02/08/09 14:25 ID:iKPNPy39
IE使わないしー
40名無しさん@3周年:02/08/09 14:26 ID:gcq/O1l8
文字化けの件でGoogleに問い合わせたら次で直すとか言ってたな。
日本語で問い合わせたら英語で返ってきた。
でもえらい丁寧な文面で驚いた。
41電波5号:02/08/09 14:28 ID:oMwyG2EZ
文字化けはしないんだけど
たまに
すげーでかい文字になることがある。
キーワード入力のフォームに書き込んだ文字がね
画面の高さ以上のフォントになってるの
たまにね
42名無しさん@3周年:02/08/09 14:28 ID:Ngvd3v4K
ぐ〜ぐるの表示設定で表示件数を100件に変更したいんだけど、
表示設定のメニューを選択しても、白紙ページしかでないんだわん。

 これって、不具合??なんか情報があるかしらん??
43名無しさん@3周年:02/08/09 14:34 ID:jqhqBplo
自動アップデート機能ってどこ?ネットに繋いでても勝手にバージョン上がった事は
ないんだけど。
44名無しさん@3周年:02/08/09 14:36 ID:/hCtk/IF
自動で修正されると
思っていて
よいのでしょうか?
45名無しさん@3周年:02/08/09 14:41 ID:bk3LaDWE
勝手にバージョン上がってた。
46名無しさん@3周年:02/08/09 14:42 ID:xWIYJm86
OPERAには初めから入ってるがな。
47名無しさん@3周年:02/08/09 14:45 ID:75hgpJRu
IE使ってない=OPERA使ってる でいいのか?
48名無しさん@3周年:02/08/09 14:48 ID:ESqhW9dO
1.1.54だった!
49名無しさん@3周年:02/08/09 14:51 ID:+XvUJuTY
toolbarどころかこの暑さでHDD逝きました
Fujitsu製は暑さ関係ないか・・
50名無しさん@3周年:02/08/09 14:52 ID:6jbQKlP+
Googleのツールバーは入れてません。
51名無しさん@3周年:02/08/09 14:54 ID:UK1mOSWG
OPERAもセキュ穴あったよな?
漏れまだアプグレしてないけど。
52名無しさん@3周年:02/08/09 14:55 ID:ESqhW9dO
ばーうぷ完了
53名無しさん@3周年:02/08/09 14:58 ID:yjlqA2PM
最近の奴は
スパイウエア入りだよな?
54名無しさん@3周年:02/08/09 15:02 ID:bNRFeZgq
>攻撃例のデモサイト(英語): http://sec.greymagic.com/adv/gm001-mc/

タグ見たら java script使ってるね。
オフにしてたら大丈夫だよね。
55名無しさん@3周年:02/08/09 15:19 ID:cQ9ibD8R
今見たら1.1.60だった
勝手に更新されてんのか
56名無しさん@3周年:02/08/09 15:20 ID:drXeHVYG
Google の ツールバーなって誰が使ってるんだ!
ホームページとして登録はしているが....。
57名無しさん@3周年:02/08/09 15:21 ID:wj1aeQKo
>>56
つかってますが何か?
わざわざサイトまで行くのメンドクセーし
58名無しさん@3周年:02/08/09 15:23 ID:oYRgLlY/
ずーーっと前からIE=セキュリティホール
どこがニュース?
59名無しさん@3周年:02/08/09 15:24 ID:dlPH2xFP
1.161だ
60名無しさん@3周年:02/08/09 15:24 ID:4ApD1vPz
どうりで。
前googleツールバー使ってたらいつの間にか消えてたもんな・・・
61名無しさん@3周年:02/08/09 15:27 ID:drXeHVYG
>>57
逝くって、何枚か開いとけよ!
その内一枚はGoogleにしとけば?
それともディスプレーサイズが小さいのかな?
62名無しさん@3周年:02/08/09 15:30 ID:Iog7PBru
>>61
そういうことじゃないと思う。
63名無しさん@3周年:02/08/09 15:32 ID:Ug4lZBfU
うちも最近文字化けするよー。
検索窓に入れた言葉が文字化けしちゃってる。
64名無しさん@3周年:02/08/09 15:41 ID:ZOuDvNZi
1.161ですた
これは大丈夫?
65名無しさん@3周年:02/08/09 15:54 ID:lvLXFnm6
たまにIE起動した時に、通信してる状態になるんだよ。
どこに繋がってるのか調べたらGoogleのHPだった。
これはなんなの?
66名無しさん@3周年:02/08/09 16:04 ID:uGpzbW0b
1.1.48のままだったので、上書きでアップデートしようとしたら「インストール済み」と言われた。
そこでアンインストール後に再度インストールしようとしたら、
セキュリティ最低にしても未署名のプログラムの実行を蹴られてインストールできなくなった。
67名無しさん@3周年:02/08/09 16:21 ID:YpTM3aam
今入れても1.154にしかならなかった。1.160とか1.161にするにはどうすればいいんだろ、
このままでは攻撃受けまくりだ。
68 :02/08/09 16:23 ID:30Jw5f7X
むむむ。久しぶりにみた
69名無しさん@3周年:02/08/09 16:29 ID:RZuRHueH
自動的に更新されてない場合は一回アンインストールして、最新版をインストールすれば良い。
70名無しさん@3周年:02/08/09 18:50 ID:NeNX91Yd
なにぃ・・・60だよ・・・なんなんだ01は・・
71名無しさん@3周年:02/08/09 18:55 ID:O/lO/V+r
>>70
試しに、GOOGLEツールバーで検索してみな
72名無しさん@3周年:02/08/09 18:56 ID:VRsOS0eJ
AUからの接続をノートンが反応してうるさいからAUのIPを総蹴りにしたら
ググルが使えなくなったYO
73名無しさん@3周年:02/08/09 20:48 ID:QxKYBksb
まあ可能性を潰すのはいいことだけど
クラッカーさんって暇なの?
74名無しさん@3周年:02/08/10 01:10 ID:h+aLYSwV
1.160に更新したら、インフォシークのツールバーと混ざって
おかしくなったんだけど。
75名無しさん@3周年:02/08/10 12:49 ID:UUImKvQB
よかった
1.1.61だ
76名無しさん@3周年:02/08/10 12:55 ID:JIF4j6hV
>>42
俺もだよ!XP+IE6だ。なんでだろう。
検索窓もたまに文字が通常の10倍ぐらいでかくなって斜めに表示されるし。
日本のグーグルHPにツールバーDLとかなくなってない?
英語版インストールしろってこと?
77名無しさん@3周年:02/08/10 12:56 ID:0vGC2CIp
まじっすか。まじっすか。俺はハッキングされてたんですか
78( ´д)ヒソ(´д`)ヒソ(д` ) ◆mona.SiQ :02/08/10 13:45 ID:ZXUUZSPg
>>29
( ´д)ヒソ(´д`)ヒソ(д` )
79名無しさん@3周年:02/08/10 13:54 ID:TlskhYhz
>>65
最新版のチェック。
しないと自動アップデートできんだろ?
80名無しさん@3周年:02/08/10 16:45 ID:RoWp3d6P
>42 >76

それ、おれもなった。環境同じ。

実はエンコードを Unicode (UTF-8) にすれば直るよ。
一回やっとけばIEが記憶しててくれるみたいだから大丈夫。
81ウンコがビビビ:02/08/10 17:14 ID:xv65vDeL
gooのばかぁ
82 :02/08/10 17:16 ID:kQpo/BK0
ツールバーって何?
アイスキャンディ?
8376:02/08/11 04:35 ID:Tk7KoM+f
>>80
おお直ったよ!サンクス
84名無しさん@3周年:02/08/11 07:07 ID:NpnImNhu
漏れも自動で更新されてた。
ある意味非常に恐ろしいことだが
85名無しさん@3周年
http://web.domaindlx.com/kazy/
こっちは大乗ぶれすか?