国内掲示板でIEの脆弱性狙った書き込み確認、「MS10-018」適用を
1 :
たかちゃんψ ★:
トレンドマイクロは5日、2010年3月の「インターネット脅威マンスリーレポート」を発表した。
マイクロソフトが3月10日にセキュリティアドバイザリ(981374)として公開したInternet Explorer(IE)の脆弱性を悪用する攻撃が、
国内の掲示板サイトにおいても確認されたとして注意を呼びかけている。不正プログラムを仕込んだ攻撃者のWebサイトへ誘導しようとする
日本語の書き込みが投稿されていたという。
この脆弱性は、リモートで任意のコードが実行される可能性があるというもの。
マイクロソフトは3月31日、これを含む10件の脆弱性を修正する定例外のセキュリティ更新プログラム(修正パッチ)として
「MS10-018」を公開した。
脆弱性の最大深刻度は4段階で最も高い“緊急”としている。
トレンドマイクロでは、今後この攻撃の対象が広がる可能性があるため警戒が必要だとしており、ユーザーに対しては早急に修正パッチを
適用するよう呼びかけている。
不正プログラムの感染報告数ランキングでは「Gumblar(ガンブラー)」と呼ばれる一連の攻撃に関連するものが上位にランクイン。
具体的には、正規のWebサイトに埋め込まれる「JS_ONLOAD(オンロード)」「JS_IFRAME(アイフレーム)」
「MAL_HIFRM(ハイフレーム)」が4位、5位、8位だったほか、改ざんされたWebサイトの閲覧で感染する偽セキュリティソフト
「TROJ_FAKEAV(フェイクエイブイ)」が3位にランクインした。
トレンドマイクロによると、「2009年末ごろの被害ではWebサイトを管理するためのログイン名/パスワードを詐取される例が
多く確認されたが、2010年からは直接金銭や情報を詐取する不正プログラムが報告されており、3月も感染が続いている」という。
http://internet.watch.impress.co.jp/docs/news/20100405_359228.html
Mac信者たかちゃんψ ★のMSネガキャンスレ
どこの掲示板・・
もうWindowsは危険すぎる
6 :
巨根.カプセル:2010/04/13(火) 16:39:36 ID:OlW5NPDE
7 :
レビトラ(levitra):2010/04/13(火) 16:40:41 ID:OlW5NPDE
しょうじき当てる必要あるのか疑問
当てようが当てまいがWindowsが穴だらけなのに変わりはない
よくもまぁ、毎月毎月、穴だの脆弱性だの出てくるもんだw
といって、他のOSでもクラッカーどもがちょいと本気だしたら同じようなことになるんだろうなぁ。
もうコンピュータプログラム自体どうにかしないと、今のままじゃ持たないんじゃないか?
>>9 Vistaや7はセキュリティー強化徹底的にやってるから固いよ。
基本構造が劇的に良くなってる。
それじゃ
>>1のような事が平気で起きるのはなぜだいww
IEにはWin7用、Vista用、XP用とあってだな。
もうWindowsはダメ
無理
>>11 XPではザル1枚で不安なのでビスタではザル2枚に増やしますた。多い日でも安心でつ。
何も理解できてないような発言が目立つな
ソフトに悪意があるか判断するのは人間であって、OSではないんだよ
ネットで広く普及している
>>1のアプリすら動かんようなVistaだのMacだのは論外なのよ
MS信者ってキモイ
Mac信者が一番キモイ
信者はなんでもキモイのさ
マイクロソフトはクズだね
20 :
おしりからミミズが出てきたYO:
馬鹿って言うやつが馬鹿だとはよく言ったものですが。
クズだといっている奴が実はニートでクズなんだな。