【社会】Windows7とIE10を標的にしたゼロデイ攻撃の続報
シマンテックは17日、同社のセキュリティレスポンスブログにおいて、Internet Explorer 10の
脆弱性を突くゼロデイ攻撃の詳細を公開した。シマンテックは14日にも、この情報に
関する初期解析の結果を同ブログに掲載している。
悪用されているInternet Explorer 10の脆弱性は、「Microsoft Internet Explorer の
解放後使用によるリモートコード実行の脆弱性」(CVE-2014-0322)というもので、
攻撃は「水飲み場型」に分類される。
*+*+ マイナビニュース +*+*
http://news.mynavi.jp/news/2014/02/18/466/index.html
2
OPERA最強
7使ってるけどヴァージョン見たら11だった
xpの俺に死角なし
6 :
名無しさん@13周年:2014/02/18(火) 22:25:12.99 ID:03SnvzGS0
くそみそな四万十テクニック
これIE11だったら関係ない話なのか?
最近Live2chが時々重くなったり、スクロールが止まらなくなったり、過去のログを検索始めたり挙動がおかしいけど、このせいかな?
キングソフトオフィスとキングソフトインタネットセキュリティを入れておけば安心だよ!!
10 :
名無しさん@13周年:2014/02/18(火) 22:28:00.85 ID:P81Us3Bo0
具体的にどうなるのよ(´・ω・`)
11 :
名無しさん@13周年:2014/02/18(火) 22:28:04.79 ID:kxPuHoWN0
コレはWin8売りたい奴ら・・・
おっと、誰か来た
12 :
名無しさん@13周年:2014/02/18(火) 22:28:19.10 ID:i/Xz2ii+0
シマンテック型じゃね?
CCにアドレスずらずら丸見えの詐欺メールが来たが関係ないか
水飲み場型とは、水道の蛇口に鼻くそつけて
それを飲む奴を隠れて見て笑うようなタイプの攻撃方法
豆知識な
15 :
名無しさん@13周年:2014/02/18(火) 22:29:34.21 ID:9W2HWJ6e0
やはりXPこそが完成されたOSということか。
17 :
名無しさん@13周年:2014/02/18(火) 22:31:21.01 ID:tZw4R+4o0
>>5 おまえには別に4月9日にメガトン級のゼロデイ攻撃あるからwwww
18 :
名無しさん@13周年:2014/02/18(火) 22:31:54.96 ID:iOAUK6Gy0
>>9 キングソフトか、シマンテックか、トレンドマイクロか、はたまたソースネクストか
データ全部みせるなら、どこが一番安心みたいな? データ全部見せんと
OSがあぶないから見せたほうがええよ^^ゆうし、あぶないよなw
さぁ、win8.1を買うんだ
20 :
名無しさん@13周年:2014/02/18(火) 22:32:32.94 ID:8ndJKa/40
先日の更新はこれ関連?
IE9の俺に死角無し
仮想マシン上でubuntuにFirefoxでネット専用にしてる俺に死角なし
24 :
名無しさん@13周年:2014/02/18(火) 22:38:17.05 ID:3Y6d9QfS0
プピーリナックスにして正解だったわ
25 :
名無しさん@13周年:2014/02/18(火) 22:38:51.14 ID:E+e5ltSWP
四万テック自体「おまえのセキュリティは破った、おれを使うか?使わないのか?どっちだ?」
こうだからな
これは XPでおkってことだな
わしXPでええねん
29 :
名無しさん@13周年:2014/02/18(火) 22:44:57.70 ID:wt2QsSPX0
IE9使いですが何か
30 :
名無しさん@13周年:2014/02/18(火) 22:45:46.32 ID:NTOHllWH0
win7でIE11入れるデメリットがほぼないから、
問題ないな。
31 :
名無しさん@13周年:2014/02/18(火) 22:47:03.43 ID:iWTe3kP20
あと64ビットは関係ないって話も付け加えないとだめなんじゃなかったか?
IEの64なんか誰もつかってないだろうけどw
32 :
名無しさん@13周年:2014/02/18(火) 22:47:03.89 ID:3vuGMJN40
マイクソソフトの自作自演
不具合連発のIE11に移行させる算段
33 :
名無しさん@13周年:2014/02/18(火) 22:47:39.66 ID:Ey73LGu70
>>14 昔ウォータークーラーの水飲んだら、水の出口に石鹸がつけられてたようで
石鹸水が口に入ってきた。
本気で泡噴いたわ。
犯人はおまえやな!
ファイアウォールでIEのwebへの接続はブロックしてるんだが
ログに外向き接続「204.79.197.200:443」を遮断しましたのログが大量に記録されてる
これは一体なんなのか…
なお既に勝手にIE11にされた模様
10と変わらず何のメリットもなし。
36 :
名無しさん@13周年:2014/02/18(火) 22:57:29.20 ID:53whmQQh0
IEってもう11以外だめじゃん
XPとかVistaだともう実質使えないよな
IE11はすぐクラッシュするから、
IE10にダウングレードして使っている。
39 :
名無しさん@13周年:2014/02/18(火) 23:06:44.18 ID:iTHVi9GN0
これ、MSの仕込かな?www
40 :
名無しさん@13周年:2014/02/18(火) 23:09:12.60 ID:zeZfJqzu0
IEがダメならchromeを使えばいいじゃない
IEみたいな不便なブラウザ使う機会がない
ゆうちょ銀行だけ使用
11にしないとヤバイんかな
XP問題とは何だったのか?
確認してみたらうちのIE10のままだったけど使ってなければ問題ないんだろ
すまん、1が何を言っているのか全然わからん。
誰か説明してくれよ!
win8に狐の俺は勝ち組
47 :
名無しさん@13周年:2014/02/18(火) 23:30:41.67 ID:PSNLFs5E0
これを契機にパソコンやめます。
48 :
名無しさん@13周年:2014/02/18(火) 23:47:15.09 ID:7DiCAuoO0
IE使ってるやつがいる事が自体がもっともっとコワイ
>>5 対戦相手の攻略法を完全にマスターしたけどパンツ穿き忘れてリングに上ってるみたいな(・ω・`)
バージョン見たらインストールしたときのIE8.0のままだった。
これはこれで危ういのかな。まぁいいや。
>>50 侵略されてますね、きっとイカ娘の仕業です
世に出回ってるウィルスの大半はシマンテック製なんだろ?
54 :
名無しさん@13周年:2014/02/19(水) 00:36:53.68 ID:IM1mP5/60
IE10が出た時にバグが多発したから更新OFFにしてまだ9のまま
見れないサイトほとんどないし、特に問題ない
5インチフロッピーで、都度立ち上げているから、ウィルスとか感染したことない。
クリーニングディスクに綿棒でアルコールちょっと付けて湿らせて、ドライブの中
ちゃんと消毒している。
それにしても「ゼロデイ攻撃」ってカッコいいよな
57 :
名無しさん@13周年:2014/02/19(水) 02:57:23.07 ID:5mmrVHbC0
7にしようかと思ったけどマンドクサイからXPでいいや
「水飲み場型」ってなんだよ
59 :
名無しさん@13周年:2014/02/19(水) 03:37:25.14 ID:cy5yGmuH0
脆弱性対策情報ポータルサイト“JVN”は17日、
Webブラウザー「Internet Explorer 10」に未修正の脆弱性が存在することを公表した。
すでに同脆弱性を利用した攻撃が観測されており、攻撃用のコードも公開されているという。
脆弱性の詳細は、解放済みメモリ使用の脆弱性により、
HTML文書を閲覧すると任意のコードを実行されてしまうというもの。
JVNの脆弱性分析結果では“緊急”に分類されている。
またデンマークのセキュリティベンダーSecuniaでも同脆弱性が報告されており、
Secuniaの深刻度は最悪の“Extremely critical”となっている。
JVNによると、「Internet Explorer 9」も同脆弱性の影響を受ける可能性があるという。
Microsoftによる公式のパッチ等は公開されていないが、「Internet Explorer 11」を利用したり、
脆弱性緩和ツール「Enhanced Mitigation Experience Toolkit(EMET)」を利用することで、
現在確認されている攻撃は無効化できるとのこと。
>「Internet Explorer 9」も同脆弱性の影響を受ける可能性がある
>「Internet Explorer 9」も同脆弱性の影響を受ける可能性がある
>「Internet Explorer 9」も同脆弱性の影響を受ける可能性がある
60 :
名無しさん@13周年:2014/02/19(水) 10:33:02.70 ID:66mU3+6f0
手マンテク
ソースを読んだが「水飲み場型」というのが難しくて理解できなかった
62 :
名無しさん@13周年:2014/02/19(水) 10:34:56.83 ID:hj9vTSh20
他のブラウザだと必死こいて叩くのに、IEだとダンマリ
他のブラウザでこんなことはあまりないが。
63 :
名無しさん@13周年:2014/02/19(水) 10:36:41.28 ID:GfEMKjdy0
なんつうか、もうちょい分かり易く説明する気は無いのかw
Google Chrome とPeer Block と Glary Utilities
と AVG を使ってまつ!>(;・∀・)ノ[XP]
65 :
名無しさん@13周年:2014/02/19(水) 10:42:54.17 ID:66mU3+6f0
まだぺやんぐソースやきそ場型の方がなんとなくわかる
き・・・脆弱性
67 :
名無しさん@13周年:2014/02/19(水) 10:46:24.48 ID:xXNegX850
Vistaの俺には関係ない話・・・
ブラスト・ワームの時もwin98機引っ張り出して対処出来たが
その時勢の主力OSってたまに酷い事起こるよね。
やっぱり、枯れたOSであるXPのほうが安全だよね。
水飲み場 = みんなが集まる場所
そこに罠を仕掛けて待つ
71 :
名無しさん@13周年:2014/02/19(水) 12:01:03.81 ID:cWMkM17x0
解らん
某海外ネタサイト見た後に、異様に重くなるのはコイツのせいだったのか
IEなんてupdateでMSサイトに繋ぐ時しか使わない
74 :
名無しさん@13周年:2014/02/19(水) 12:49:11.45 ID:DRDvhX4A0
日本語でおk
>>4 windows11とは未来に生きてますなー
76 :
名無しさん@13周年:2014/02/19(水) 12:55:04.04 ID:vKcLefXb0
Windows10とIE7の組み合わせの俺は大丈夫?
77 :
名無しさん@13周年:2014/02/19(水) 12:56:17.86 ID:WPHHXoia0
うちのlinuxにはいつゼロディ攻撃が来ますか?w
xpヤバイヤバイって煽ってるのは、例えたらYahoo!知恵袋で「Winnyは安全ですか?」みたいな質問に
答えてる奴らのレベルに思えてんだけどw
79 :
名無しさん@13周年:2014/02/19(水) 13:08:03.85 ID:Kb+n18i60
カレンダーと時計のガジェットが突然なくなったのは、このせい?
今日自動アップデートで11になった
81 :
名無しさん@13周年:2014/02/19(水) 13:09:43.41 ID:fEoJkKOu0
Win7でもIE11あんのに未だに10にしてるのが悪いんだろ
古いJSでヤマハのバイクパーツカタログIE11じゃ表示できないんだがw
IE10限定の話でWinのVer関係ないね
83 :
名無しさん@13周年:2014/02/19(水) 13:20:34.77 ID:QTRFFGJ40
11は、クラッシュする
84 :
名無しさん@13周年:2014/02/19(水) 13:25:21.71 ID:MTd2yKSI0
flash使わなければ問題ない
Windows用のブラウザって使えるのが少なくなってきたなあ
人材をスマホ向けに投入してるのも要因なのかな
Firefoxは広告入る予定だしOperaはChrome化したしSafariなんてないようなもんだしChromeしかない状況なるのか
86 :
名無しさん@13周年:2014/02/19(水) 13:33:45.44 ID:7IE/9Vt10
XPは普通にやりたい放題になるわけだが。
すでにWindows2000にはゼロデイが既に存在しているわけで
誰も対策しないしやりたい放題。ユーザー少ないから被害少ないけどね。
XPは・・・。
87 :
名無しさん@13周年:2014/02/19(水) 13:38:23.02 ID:qn1uWxmt0
IEとか情弱御用達ブラウザ使ってるアフォ まだおるん?
私はアホで無知な情弱です
>>68 ・遠隔操作
・銀行やクレジットカード情報の抜き取り
・個人情報の抜き取り
・ハードディスク内のデータ全消去
他にもいろんな事が出来る
>>87 firefoxはゆうちょ銀行のゆうちょダイレクト利用停止されとるやん
91 :
名無しさん@13周年:2014/02/19(水) 14:27:22.20 ID:IbkVsn77P
IEはもう7年以上使ってない、イヤWinupdateだけ使ってるか
94 :
名無しさん@13周年:2014/02/19(水) 14:58:14.85 ID:MTd2yKSI0
PCの2chブラウザ使ってたらIE使ってることになるよ?
95 :
名無しさん@13周年:2014/02/19(水) 14:59:32.41 ID:QTRFFGJ40
しょうがないので11入れた
結局どのOS使おうがMSのじゃいっしょって事だ。
CドライブのHDDクラッシュした俺に資格なし
98 :
名無しさん@13周年:2014/02/19(水) 15:02:05.05 ID:H3NEBOPJ0
こういうのってルーターのところで弾けないの?
なんかある度パソいじくるの面倒だよ
最近IEだと表示が崩れるサイトが増えたからChromeに乗り換えたよ
100 :
名無しさん@13周年:2014/02/19(水) 15:06:33.88 ID:1k+niD6P0
Windows updateで対策OK?
101 :
名無しさん@13周年:2014/02/19(水) 16:25:56.86 ID:HNFUcHzg0
102 :
名無しさん@13周年:2014/02/19(水) 16:28:03.36 ID:m4ZMJjEP0
どうなるのかさっぱりわからん
103 :
名無しさん@13周年:2014/02/19(水) 16:43:57.28 ID:jQ7NNLKL0
セキュリティ会社って食いっぱぐれ無さそうだな
だからWIN8にしとけって言ったのに。
105 :
名無しさん@13周年:2014/02/19(水) 16:45:48.66 ID:w7KzuTOI0
どうせ自作自演だろ?
MEのおいらも死角なし
107 :
名無しさん@13周年:2014/02/19(水) 17:00:06.90 ID:+m4yGA5AP
ブラウザ一つまともに作れない会社。
108 :
名無しさん@13周年:2014/02/19(水) 17:04:25.32 ID:s65loPMr0
IE11だから関係ないよね?
IE8だったww
見られて困る個人情報もないし、撒かれて困る地位もないし
データ逝ったら、また再セットアップすりゃあいいだけだし
>>34 IPを逆引きしてみた。
origin.any.bing.comとあるな。
bing関連のプロセスが動いているんじゃないかな?
vistaは優秀
112 :
名無しさん@13周年:2014/02/19(水) 19:13:37.30 ID:4jVyfdwQ0
ゼロデイ攻撃とは
ソフトウェアの脆弱性(セキュリティホール)を標的とした攻撃のうち、脆弱性が発見されてから、
開発者によって修正プログラムなどの対策が提供されるまでの時間差を利用して行われる攻撃のことである。
IE10とかofficeもそうだがくだらない機能つけすぎなんや
シンプルなのが一番
114 :
名無しさん@13周年:2014/02/19(水) 19:19:56.86 ID:lzkw8V3AP
世の中からIEを消し去って欲しい
115 :
名無しさん@13周年:2014/02/19(水) 19:23:06.49 ID:hwnctwDX0
そういやあIE全然使ってねーや
最初っからグーグルクローム
119 :
名無しさん@13周年:2014/02/19(水) 22:22:08.97 ID:jQ7NNLKL0
Google Chrome使ってれば何も問題ない
>>44 IEはOSの機能の一部だから、ブラウザとは別に使われてるはず
やっぱりXPが最強だったんか
ニワカのアホどもが7押しだったから絶対に7だけは無いと思ってたわ
IE9以上に作られたサイトはXPのIE8では機能しなかったりするけどな
今回の穴はその辺とペイだよ
124 :
名無しさん@13周年:2014/02/20(木) 14:42:51.58 ID:3GeHFox50
125 :
名無しさん@13周年:2014/02/20(木) 14:43:40.13 ID:XpYD2BY40
じゃあビスタ最強
そのとき、XPの偉大さを感じるなw
127 :
名無しさん@13周年:2014/02/20(木) 15:21:43.47 ID:Zotsjxtq0
>>50 Infoseekツールバーw
楽天に統合されちゃって今では手に入らないレア品だ
128 :
名無しさん@13周年:2014/02/20(木) 15:34:22.51 ID:PSmBlmcV0
Win8を進めるMSのステマか
知らないうちにIE11になっててワロタwww
IE9まで対応してくれたのは助かるな
あと3年あるサポートのあるVistaでIEが使えないって状態になってたものな
11をVistaに対応させるよりは楽なんだろうし
生活保護を受けてる人だけM$は最新版のPCを。
132 :
名無しさん@13周年:2014/02/21(金) 16:34:52.85 ID:zkuDvXTl0
Windows8を買えということ?
7ならもうバージョン11になってね?
周囲の情弱のPCに無断でいいから(どうせ説明してもわからない)
chromeインストールしてやればいいんだよ
そしたらみんな幸せ
135 :
名無しさん@13周年:2014/02/21(金) 16:43:26.86 ID:h5voRhqK0
IE9だけど使ってない
136 :
名無しさん@13周年:2014/02/21(金) 16:54:57.54 ID:HjDuf02K0
「水飲み場型」ってのは、よく見られるみんなが集まるサイト(水飲み場、井戸)を
不正改竄、つまり毒を放り込んでおくって攻撃のこと。
137 :
名無しさん@13周年:2014/02/21(金) 16:56:55.51 ID:jdSVSxgN0
XPの脆弱性攻撃のほうがもっと多くなるんです!
という話も出てるのにWin7に死角があるとか、
要は、いつでも脆弱性満載って事。
>>137 脆弱性が満載ってことは何らかの被害に合う確率が高いことを全然意味しないんだけどね。
ここら辺理解してる人が少ないからセキュリティー関係の商売はオイシイんだろうな。
139 :
名無しさん@13周年:2014/02/22(土) 06:07:52.00 ID:KW92x6vp0
>>132 Windows8だろうが何だろうが、ゼロデイ攻撃には無力
>>8 IE11にするとLive2chの画像ポップアップ機能で強制終了して使えなくなったり、動作変になったから
多分そのへんが原因だろな。