【セキュリティ】WindowsとAdobeのゼロデイ脆弱性が残っている、ラックが回避策呼びかけ(10/06/14)
株式会社ラックは、WindowsとAdobe Reader/Acrobatに対する攻撃コードが公開されているにも関わらず、現時点で
修正パッチが公開されていない危険な脆弱性があるとして、回避策を実施するよう呼びかける動画を公開した。
Windowsについては、Windows XPおよびWindows Server 2003のヘルプ機能を悪用し、「hcp://」で始まるURLをクリック
した場合に、任意のコードを実行させられる脆弱性が確認されている。マイクロソフトでは11日にセキュリティアドバイザリ
を公開し、レジストリエディタによりレジストリキー「HKEY_CLASSES_ROOT\HCP」をバックアップを取った上で削除する
ことを回避策として挙げている。
Adobe Reader/Acrobatについては、Flashコンテンツに起因する脆弱性により、特別な細工をされたファイルを読み込んだ
場合に、任意のコードを実行させられる脆弱性が確認されている。Flash Playerについては11日にアップデートが公開されたが、
Adobe Reader/Acrobatについては米国時間7月13日までにアップデートが公開される予定となっている。回避策としては、
Adobe Reader/Acrobatがインストールされているフォルダー内にある、「authplay.dll」ファイルをリネームまたは削除する
ことを挙げている。
ラックでは動画で、WindowsやAdobe Reader/Acrobatが最新の状態でも、攻撃コードによりWebページを閲覧しただけで
電卓(calc.exe)が勝手に起動してしまうデモを示し、これがウイルスなどのプログラムが起動する攻撃として使われる恐れ
があると指摘。WindowsとAdobe Reader/Acrobatのそれぞれについて、回避策の実行手順を動画で紹介している。
http://internet.watch.impress.co.jp/docs/news/20100614_374302.html
マイクロソフトは毎度、不具合を放置する糞会社
4年以内にサポートを投げだすApple
Windowsは危険すぎ
「hcp://」だけで攻撃可能
>Webページを閲覧しただけで電卓(calc.exe)が勝手に起動してしまう
さすが機能豊富ですね
ここまで攻撃コードに対してオープンなOSは無い、Windowsが最もオープンなOSと自慢していい
無料でマルウェアSDKを配布してるんじゃないかと疑うほどマルウェア開発者に人気がある
Macほどじゃないけど脆弱だね。
攻撃は始まってる
windowsはもう終わってる
この不具合も1ヶ月放置w
数年放置が日常のMacほどじゃないけど危ないね
MS信者の妄想は酷いな。現実逃避しすぎ。
>>1のニュースは現実なんだよw
うんだから数年放置が日常のMacほどじゃないけど危ないね
MS詐欺だな
Macのセキュリティーアップデートの少なさは異常
脆弱性を利用したプラグインですか?
さすが革新的なマイクロソフト
そりゃMacが金田してるからこれだけ攻撃されてるんだろ。
またMS信者詐欺か
windowsの不具合放置に腹が立つ
iPhoneの場合はアップデートも回避策もない状態で放置されてるわけだから
またMS信者詐欺か
会社が脆弱だな
MSは不具合のデパートw
Windowsは脆弱性の伏魔殿ww
窓は糞だな
窓信者ってのがキチガイだし
Macのセキュリティーアップデートの少なさは異常
Appleは携帯電話会社だろうが?
なんでPCの話に登場するんだ。
爺ばっかりか、このスレ
MS信者はスレにアップルのことを書き込み話を反らそうとする汚い輩
いつもの流れだな
MS信者ってワンパターンw
Macも脆弱なんだからWindowsが脆弱だっていいじゃん!
いい加減に矛先をAPPLEからGoogleへうつせよ
じじいども
Mac OSが本当は脆弱だということが広まってきているので、ふぁびょっているんだな。
MacOSじゃなくてiOSっていうんじゃないの?
WindowsとAdobeのスレになぜAppleやGoogleがでてくるんだろう。
Mac信者がウザイからでしょ
アホばっかしだな
windowsってもうだめだ・・・
38 :
名無しさん@お腹いっぱい。:2010/07/25(日) 21:51:35 ID:GMVyYJI/
信者たちは我々の欠点より相手の欠点を責めなさい。
ーMS信者の経典よりー
というような経典を考え出すのがマカ
早速MS信者が経典どおりの行動に出てきましたねww
>>39 もうAppleは携帯電話の会社だといいかげんに気がつきなさい。
え?いつ炸裂するか判らないハンドグレネードを企画製造する会社でしょ?
これがMS信者ね
iPod nanoがまた燃えた
ひどいねー。
iBookやPowerBook、MacBook、MacBook Pro、iPod nano、iPod touch、
G4 cube、iPhone 3GS、iPhone 4と同じように発火したんだね。
MS信者じゃなくて社員だろ
そうじゃなきゃどこの一般人がMSなんて擁護するんだよ
Appleを嫌っている一般人はたくさんいる。
くだらない
マイクロソフトってなぜ脆弱性を修正しないの?
放置と言えばマイクロソフト
金に目がくらんで不具合放置しすぎたマイ糞w
危険すぎる
脆弱
MSとAdobeは脆弱性の総合商社ww
放置するなマイクロソフト
あぼーん
Appleの場合:ソフトウエアで多く脆弱性が見つかっている。
Microsoftの場合:OSで多く脆弱性が見つかっている。
どちらが悪性かわかるよな。
Appleが自社でOSを作っていないのはそういう理由だったのか
あの会社にも良心は残されていたってことだな
64 :
名無しさん@お腹いっぱい。:2010/10/06(水) 08:51:45 ID:xDXsq8Pa
Windows7にすればいい。
まだ、XP使ってるやつは中二病
>>62 kernelの一部とCocoaとCarbonはApple製。Windowsしか使ったことの無い信者には
わからないか。
>>64 企業ユーザーは7には互換性の問題で移行できない現実がわからない厨房w
もう4年も経ってるのに移行できないのはその会社の情報システム部門がカスなだけ。
7で動かないアプリがあったら移行できないだろう。
カスは
>>66でした。
酷い
マイクロソフトってバイトしかいないのかw
>>67 4年間でなにもしない情報システム部門はカスといわれてもしょうがない。
>>69 その発想がでてくること自体、お前の正体をばらしてるようなもの。
糞窓
7に今すぎ移行しないというところでも、すでにチェック済み。
今すぐ移行ができないところは無能といっていい。
中国人にプログラム作らされから不具合だらけなんだろ
プギャー
Appleの場合:ハードを中国人に作らせる
Microsoftの場合:OSを中国人に作らせる
インドはMSよりIBMのほうが先行してる
MSは中国に力入れてる
未だに修正されない
欠陥だらけのWindowsを賛美するMS信者乙wwww
一方しれっとWindowsをパクリまくるMac
子供の言い分だなw
あぼーん
ドザの珍コピペ
マカの珍悔しがり
マイクロソフト信者が工作活動中
>>82 もう一年以上前のソースを恥じず傾げも無く貼り付けるドザwwwww
87 :
名無しさん@お腹いっぱい。:2011/09/17(土) 20:26:35.46 ID:bxPDXL+9
MS工作員
修正せずw
ひどいな
91 :
名無しさん@お腹いっぱい。:2011/12/24(土) 03:21:59.48 ID:QhSaC/gM
test
スレの最初からAppleへの責任転嫁でワロタw
セキュリティなんて情報傍受されて困る使い方する奴が気にすれば良いのよ
一般人は脆弱性も含め使いやすい物を選ぶだけ from OSX
情弱はOS Xへ。
マイクロソフトってゴミだなw
修正せずwwwwwwwwwwwwwwwwwwwwwwww
むしろ情強なのにWindows使ってるのが信じられん
エロゲと違法ファイル交換やってるだけで俺情強www購入厨必死wwwって思ってるのか
>>98 その通りです。
彼らは人のできない事やらない事を俺様最強wwwwお前らww情弱wwwwって
感じで生きていますからWindowsが最高の環境なのでしょう
マイナーで面倒なだけなのに、何か特別なものを使ってると錯覚してみたり、
こんなもの扱える俺ってスゲェと自己陶酔してみたり、たかがPCのOSとは言ってもマイノリティって大変ねぇ。
Macはまぁ周りから浮くのと少々選択肢とコストに問題がある事に目を瞑れば我慢できない事もないだろうが
Linuxはソレを仕事に活かすのでなければ、苦行の末にWindowsやMacと似て非なる不便な環境を構築できます
ってだけの存在だしなぁ。
ニールセンって社長が禿げに騙されて、iAdで痛い目にあってる、あのニールセン?
>>101 ついに、スクリプトを使いはじめたんか、工作員w
Windowsリスクw
一ヶ月以上もたって、それを言いたい気持ちを抑えきれなかったんだなw
Vaioは壊れやすいよ
また放置かよ
Flash Playerをアップデートします
のYESをクリックしたら
Chromeが勝手にインストールされた
怖い
Flash更新し過ぎィ!
>>108 それびっくりした。拒否のやり方わからんかった。すぐアンインストールしたけど。
Androidを使っているとChromeが入る設計
どいつもこいつも分かってねぇな
俺は高速走行できるトラクターを上手に操作したいんだよ!
放置しすぎ
俺もドライブは好きだが、どこを通ったかなんて誰にも知られたく無いな。
大きなお世話だ。
2010年のスレかよ
修正するゼロw
マルエツドザが発狂中w
アスペ脳が発狂中w
脆弱性と言えばマイクロソフトのこと
>>1 【パクリ】AppleがSONYやNECカシオを真似てiOSスマートウォッチを開発【恥】
アップル、曲面ガラス採用の iOSスマートウォッチをテスト中?
http://japanese.engadget.com/2013/02/10/ios/ アップルは腕時計型のデバイスを現在テスト中である、
プラットフォームは iOS になるであろう、といった内容です。
なんらかの試作機が存在してテストする段階には至っているものの、
実際に製品になるかどうかは決まっていないこと。
「スマートウォッチ」を自称する製品は、スマートフォンや Bluetooth Low Energy の
普及もあってここ最近やたらと増えつつあります。
たとえばソニエリ時代から延々と Bluetooth 腕時計を手がけてきた
ソニーからは製品名そのままな SmartWatch
さすがのアップルも腕時計なら生活防水くらいにはしてくれることを期待して待ちたいものです
マイクロソフトが1000億円の脱税
http://www.gizmodo.jp/2013/03/10_88.html これまた大した額です。
デンマークの国営放送DRが報じたところによりますと、マイクロソフトはデンマークに10億ドル(約931億円)の税金
未払いの可能性があるといいます。ニュースによれば、バルマー氏とマイクロソフトは、デンマークに58億クローネ
の未払金があり、これは2002年にNavisionというデンマークのソフトウェア会社を買収した時に支払うべきだった額
の残りとされています。
Navisonを買収した後、マイクロソフトはNavision ERPとアイルランドのマイクロソフト従属会社にその権利を売却し
ていました。このやり方で、税金の高いデンマークから自社の価値ある資産をうまいこと持ち出したのです。が、
マイクロソフトのNavision売却額があまりに低すぎるとデンマーク税務局が異議を唱えています。デンマーク側は、
現在この税をめぐってマイクロソフト本社のあるレドモンドまで話し合いにきています。さてどうなる。
結論によっては、過去上手くやったはずの税金しっぺ返しがきますよ。
>>128 【マジキチ】汚水垂れ流すApple、iPad工場に操業停止命令【アップルテロ】
米アップル社のタブレット端末「iPad(アイパッド)」の部品を生産する上海市郊外の
工場が、汚染水を近くの川に垂れ流していたとして、地元当局に操業停止を命じられた。
22日付の上海紙・東方早報などによると、問題になっているのは、台湾の
電子機器受託製造大手ペガトロンの子会社「日騰電脳配件」の上海市松江区にある工場。
川の水が乳白色に変色しているとの住民の通報を受け、16日に当局が調べたところ、
廃液を処理せずに雨水管に流していたことがわかったという。
*+*+ asahi.com +*+*
http://www.asahi.com/international/update/0222/TKY201302220268.html
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/ パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。
Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。
タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。
133 :
名無しさん@お腹いっぱい。:2013/04/20(土) 15:46:32.94 ID:2+12rVS7
なるほど。
そうか。
135 :
名無しさん@お腹いっぱい。:2013/04/21(日) 11:53:25.23 ID:fnBVSMkE
なるほど。
わっふる わっふる
わっふる わっふる
!ninja
!ninja
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
!ninja !touden
!ninja !touden
!ninja !touden
!ninja !touden
!ninja !touden
!ninja !touden
あぼーん
米Adobe Systemsは5月8日、ColdFusionの深刻な脆弱性について警告するセキュリティ情報を公開した。既に悪用コードの出現も報告されているという。米国時間の14日にホットフィックスを公開し、この脆弱性を修正する予定。
同社のセキュリティ情報によると、脆弱性はColdFusion 10、9.0.2、9.0.1、9.0までのバージョンに存在し、Windows、MacおよびUNIXが影響を受ける。悪用された場合、権限のないユーザーによって、サーバに保存された情報をリモートから取得される恐れがあるという。
8日の時点でこの脆弱性を突いた攻撃の発生が報告されていることから、優先度は最も高い「1」と位置付けた。
この脆弱性を修正するホットフィックスは米国時間の5月14日に公開予定。それまでの対策として、「CFIDE/administrator」「CFIDE/adminapi」「CFIDE/gettingstarted」の各ディレクトリへのパブリックアクセスを制限すれば、既知の攻撃は回避できると説明している。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
あぼーん
米Adobe Systemsは、Adobe ReaderとAcrobatのセキュリティアップデートを米国時間の5月14日に公開し、複数の深刻な脆弱性に対処すると予告した。
アップデートの対象となるのは、Reader/Acrobat XI(11.0.02)と11.x、X(10.1.6)と10.x、9.5.4と9.xまでの各バージョン。9.xはWindowsとMacおよびLinux向け、XIとXはWindowsとMac向けとなる。
優先度はWindows向けのReader/Acrobat 9.5.4および9.xについて3段階で最も高い「1」と位置付け、アップデート公開から72時間以内をメドに、できるだけ早期の適用を勧告している。それ以外については30日以内のアップデート適用をメドとする優先度「2」と位置付けた。
ReaderとAcrobatについては、未解決の情報流出問題を突いた不正なPDFの出現も伝えられている。14日の定例アップデートではこの問題も修正される見通し。
また、AdobeのColdFusionについても未解決の深刻な脆弱性を悪用する攻撃が確認されており、Adobeはこの問題を修正するホットフィックスも14日に公開できる見通しだとしている。
あぼーん
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
あぼーん
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。