【セキュリティ】IEの脆弱性を突く攻撃コードが出現、MS月例パッチからわずか数日後(11/06/20)
1 :
◆amidaMovTg @あみだくじψ ★ :
2011/06/20(月) 23:13:17.80 ID:??? BE:1483653683-2BP(3333) Microsoftが6月14日の月例セキュリティ更新プログラムで修正したばかりのInternet Explorer(IE)の脆弱性を突く攻撃コードが
早くも出回っているという。米Symantecやセキュリティ機関のSANS Internet Storm Centeが伝えた。
Symantecは17日までに、IE用の累積的なセキュリティ更新プログラム(MS11-050)で修正された脆弱性のうちの1つ、
「Time要素のメモリ破損の脆弱性」を突く攻撃コードが出回っているのを確認したという。
このケースでは、レストランのコンテンツを掲載しているWebサイトが改ざんされて不正なiframeが仕込まれ、ユーザーを
別のWebサイトに誘導してバックドア型のトロイの木馬をダウンロードさせる仕掛けになっていたという。攻撃者が機密情報を
盗み出す目的で、狙った相手にこのWebサイトへのリンクをメールで送りつけている可能性が大きいとSymantecは分析している。
一方、SANSでは、やはり14日のIE用更新プログラムで修正された「レイアウトのメモリ破損の脆弱性」を悪用できるとする
コードが公開されたと伝えた。この脆弱性はIE 8と9に深刻な影響を及ぼすとされる。
Symantecではこうした攻撃による被害を防ぐため、ユーザーに更新プログラムの適用を促すとともに、たとえ知人からの
電子メールであっても、ファイルを添付したり。リンクが掲載されたりした電子メールには注意した方がいいと呼び掛けている。
http://www.itmedia.co.jp/news/articles/1106/20/news012.html
まじかよ・・・
つまり、もう既に塞いだから平気、って事だろ?
4 :
名無しさん@お腹いっぱい。 :2011/06/21(火) 03:55:39.56 ID:zhSOzhhV
変な句読点が
tes
一度と言わず、頭悪い奴は理解出来るまで何度でも読み返せ屑
>>6 14日に修正プログラム出したけど修正しきれてなかったので17日に脆弱性が発覚した
その数は現時点で分かっているのは2つ。どちらも3日前に修正したはずの箇所。
修正パッチ当てたのにも拘らずまだ同じ問題の脆弱性が残ってた。そういう話
10 :
名無しさん@お腹いっぱい。 :2011/06/22(水) 00:04:38.60 ID:J+6Oag6h
ヤマモリ株式会社代表取締役社長 三林憲忠 どの
刑事裁判で厚生省村木課長の郵政詐欺事件で大阪地検前田検事フロッピー
日時改ざんが問題となりました。
これと同じ手口でお悩みの方も多いと思いますので、その手口を一挙公開に踏み
切りました。 防犯カメラ日時改ざんの手口。それに打ち勝つ!一挙公開。
http://yamamoriiii.blogspot.com/ きちっと裁判する気があるのか、多くの方へ傍聴に来てください。
平成23年(ネ)第604号
損害賠償,事実確認控訴事件
被控訴人
ヤマモリ株式会社 武田■■
口頭弁論期日 平成23年7月4日午後4時30分
名古屋高等裁判所民事第2部第1001号法廷
>>9 Symantecも見てきたが、二日間で実証コードが出てきたという話はあったが、そんなことは書いてなかったぞ。
> 一方、SANSでは、やはり14日のIE用更新プログラムで修正された「レイアウトのメモリ破損の脆弱性」を > 悪用できるとするコードが公開されたと伝えた。この脆弱性はIE 8と9に深刻な影響を及ぼすとされる。 SANSって有名なの?
おまえが生まれる前から有名やがな
>>11 よく解らんが、英語サイト見なきゃダメなんじゃね?
>>15 みたけど、16日からwildにいるとしか。
Symantecのナビゲーションメニューがかっこ良すぎる件
>>6 14日に修正プログラム出したけど修正しきれてなかったので17日に脆弱性が発覚した
その数は現時点で分かっているのは2つ。どちらも3日前に修正したはずの箇所。
修正パッチ当てたのにも拘らずまだ同じ問題の脆弱性が残ってた。
で、その修正パッチがでたから最新版を当ててね。 という話。
>>19 の記事読んでもよく分からないんだが、14日の月例パッチで修整パッチが出されてるのを悪用して被害が出てるのを確認しました。
このパッチを適用していない人は適用してください。 パッチ当てても悪用されるけど一応当てとけって意味?
> シマンテックセキュリティレスポンスは、Microsoft Internet Explorer の Time 要素に存在する、
> 初期化されていないメモリによるリモートコード実行の脆弱性が現在悪用されており、被害が出て
> いることを確認しました。この脆弱性は、Internet Explorer バージョン 6、7、8 に影響しますが、
> シマンテックで捕捉された悪用はバージョン 8 のみに影響するようです。Microsoft 社は、6 月14
> 日に公開した月例パッチ(Microsoft Patch Tuesday)ですでにこのパッチもリリースしているので、
> シマンテック製品をお使いの皆さまも必ずこのパッチをインストールするようにしてください。今ま
> でのところ、この脆弱性を利用した攻撃は限定的であり、現時点では標的型攻撃の形でしか悪用は実
> 行されていません。
まあ一番危険なOSはWindowsということで桶w
>>21 ちげぇよ、修正されたから攻撃コードのほうも書き換えてアタックされてんだよ。
こういうのはイタチごっこなんだよ
こんな状態のMSより脆弱なのが、脆弱性数世界一のAppleなんだな。
猿の一つ覚え
修整パッチで修整出来なかった件数が2件出現しました。かw
スマンテック
>>24 >今回の結果は、Apple社のソフトウェアが実際に安全性が最も低いということを意味しているわけではない。
>この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
深刻な脆弱性ナンバーワンはMS信者が信奉しているWindows()笑
>>28 また嘘ですかw
2007年の脆弱性の統計
MacはWindowsの4-5年遅れと言われるのがよくわかると思う。
↓
Mac versus Windows vulnerability stats for 2007
http://blogs.zdnet.com/security/?p=758 Windows XP, Vista, and Mac OS X vulnerability stats for 2007
XP Vista XP + Vista Mac OS X
非常に深刻な脆弱性 3 1 4 0
深刻な脆弱性 19 12 23 234 ←←←←10倍www
脆弱性 2 1 3 2
軽微な脆弱性 3 1 4 7
合計 34 20 44 243
1カ月あたりの平均数 2.83 1.67 3.67 20.25
2007年から来たのか。乙w
>深刻な脆弱性ナンバーワンはMS信者が信奉しているWindows()笑 ただし、ソース無し。馬鹿の妄想 深刻な脆弱性ナンバーワンはApple信者が信奉しているMac OS X()笑 ソース有り
2010年のデータ持ってこいよ
相変わらず古いソースを持ってきて喜んでいるMS信者wwwwwwww 今はWindows7の脆弱性を議論しているところで何言っているのwwwwww snow leopardは2009年に発売なのでそれ以降のソースを持ってきてから議論しなよwww
もっとがんばれよApple信者w 死ぬほど暴れないと、Macに深刻な脆弱性が10倍あった事実はもみ消せない。
ググる先生によると ”Snow Leopard 脆弱性”:約 420,000 件 (0.25 秒) ”Windows7 脆弱性”:約 972,000 件 (0.24 秒) MS信者涙目wwwwwwwwwwwwwww
いいぞ、その調子だ。 Macに深刻な脆弱性が10倍あった事実から上手く話を逸らした。
>>35 トレンドマイクロから2009年以降のデータ出すのは無理だ
なぜならMac用ウィルスバスターも発売したからMacを陥れたりWindowsを擁護する訳にはいかなくなった事情がある。
>>39 いやっ古い話を言い出したらXP時代を入れたらMacより脆弱性多いだろw
今時2007年のデータで喜んでいるMS信者って恥ずかしくないのw
>>41 いや、XPとVista合わせてMacの10分の1だ。
2007年以前の脆弱性を入れたらどうなるかについて考察した事はあるのか?
過去の話しても意味ないだろ 大事なのは現在だよ現在 誰かデータ持って来い
>>21 いや、もう修正版がきてる。
今さっき新パッチ来た。
このあたりの対応の速さだけは評価できるが
どっちの対応の速さ言ってんのかな?w
そしてそのウイルスの亜種が大量に増殖されていくとw そしてそのウイルスに感染するバカドザが確実に増えるとw
>>48 感染はしないよ
発表元のノートン様のソフトをパソコンに入れればね。
という話でしょ。これ。
別にWindows使うなというより、ノートン様使いやがれって。
NTTデータ・セキュリティ株式会社は6月20日、Internet Explorer(IE)のDOM処理においてリモートから攻撃可能なメモリ破壊の脆弱性
(CVE-2011-1256:MS11-050)に関する検証レポートを公開した。
この脆弱性はIEのDOM変更処理に存在する。IEが正しく初期化されていないオブジェクトや削除されたオブジェクトを処理する際に、
メモリ破壊を引き起こす可能性がある。
この脆弱性により、細工されたWebページの閲覧などでローカルユーザと同じ権限が奪取される危険性がある。
同社では、Windows XP Professional SP3およびInternet Explorer 7を検証ターゲットシステムとして、この脆弱性の再現性を検証した。
検証は、ターゲットシステムにIEを通じて細工したWebページを閲覧させ、IEの脆弱性を利用した攻撃コードを実行することで
任意のコードを実行させるというもの。
今回の検証に用いたコードは、ターゲットシステム上から特定のサーバ、ポートへコネクションを確立させるよう誘導し、
システムの制御を奪取するものとした。
この結果、誘導先のコンピュータ(Debian)のコンソール上にターゲットシステム(Windows XP)のプロンプトが表示されたことから、
ターゲットシステムの制御の奪取に成功したことが検証された。
http://scan.netsecurity.ne.jp/archives/51988777.html
利用者が多いツールは殆ど脆弱性発見されてるから仕方の無い事なんだよ
信者脳
脆弱性age 信者は都合の悪いことは見て見ぬふりをするのでwwwww
iPad工場の爆発は見ないでください
ほらね、話をそらすMS信者wwww ウイルス地獄でどんな修行しているのですかw
修行の成果がVistaや7といった要塞のように強固なセキュリティーのOSと IE9という強固なセキュリティーのブラウザだ。 一方Appleは、怠けていたので脆弱性数世界一になった。
PCがマルチコア化して意味薄くなっちゃってるな、それ っていうか、原理的にはウィンドウを無限に開いてるだけなんだからLinuxなんかでもできちゃうな まあMacならウイルスは大丈夫wなんだろうけど そういやWin/Linuxのソフト書いてる人がMacに移植しようとしたとき、ウィンドウを開く処理で何日も潰したって言ってたな
言い訳に必死なMS信者乙wwwwwwwwwww
60 :
名無しさん@お腹いっぱい。 :2011/07/20(水) 14:30:37.41 ID:D1+HrPrX
Windowsはリスクだけが高まり、それに伴いどんどん重たくなって行きそうだな
Appleのように、ユーザーが好き放題ウィンドウを開けないよう制限するのがエレガントなのに M$は馬鹿だからまた超絶に斜め上な解決策を考えそうだよなw
>>57 一方Appleは、怠けていたので脆弱性数世界一になった。
その前からウイルス地獄で修行しているMS信者はAppleの批判することだけが 許されたのであったw
脆弱性age
MacOSの脆弱性は良い脆弱性
Windowsの脆弱性は悪い脆弱性
MS信者は信心でウイルスを無くすことが出来ると信じていますw
脆弱性数世界一のApple
ウイルス感染者世界一のMS信者w 「教祖様が、教祖様が何とかしてくれる」 wwwwwwwwwwwwwwwww
世界一のマヌケOSを作っている企業、それがMicrosoft()笑
醜い
>今回の結果は、Apple社のソフトウェアが実際に安全性が最も低いということを意味しているわけではない。 >この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。
2007年の脆弱性の統計
MacはWindowsの4-5年遅れと言われるのがよくわかると思う。
↓
Mac versus Windows vulnerability stats for 2007
http://blogs.zdnet.com/security/?p=758 Windows XP, Vista, and Mac OS X vulnerability stats for 2007
XP Vista XP + Vista Mac OS X
非常に深刻な脆弱性 3 1 4 0
深刻な脆弱性 19 12 23 234 ←←←←10倍www
脆弱性 2 1 3 2
軽微な脆弱性 3 1 4 7
合計 34 20 44 243
1カ月あたりの平均数 2.83 1.67 3.67 20.2
Windows7の俺は勝ち組って事でいいな
ウイルス天国のWindowsつかっている段階で負け組みでしょwwww
あぼーん
>今回の結果は、Apple社のソフトウェアが実際に安全性が最も低いということを意味しているわけではない。 >この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。 この報告書では、脆弱性の深刻度は考慮されていないからだ。
81 :
名無しさん@お腹いっぱい。 :2011/07/30(土) 09:05:03.03 ID:+GKRpVnZ
き…脆弱性
未だに解消されないIEの脆弱性
>>79-80 しっかしこのコピペ本当によく見かけるな
たいていはWindowsがウイルス多いと書き込まれて悔しくてコピペするんだろうがw
あぼーん
そんなに悔しかったのか
いくらでも貼るよ
ageろや
未だに放置
IEは毎月、穴が見つかるってことは常に欠陥品ってことだなw
QuickTimeはそれ以上だろw
マイクロソフトの技術w
脆弱すぎるな
あぼーん
脱IEが進んでますな
パッチ解析してパッチ前のセキュリティホールを突くexploit書いたアホがいるってニュースだろコレ。
Windows信者による工作活動ですなw
マイクロソフト リスクw
100 :
名無しさん@お腹いっぱい。 :2012/03/04(日) 10:13:05.32 ID:TtRIvAKR
2年近く経ってやっと100ってことはWindowsも堅牢になったって事かw
よかったな、Apple製品にもリスクはあるけどメリットがないから誰も「リスクを押し付けられた」と騒がなくてw
ドザ脳
Windowsザルw
IEは危険だ
それには同意せざるを得ない
107 :
八坂 :2012/07/02(月) 21:19:15.27 ID:luJxiykP
Windowsのファイアウォール- - - - - - - - - - - - - - - - - - - - ウイルス ||||||||||||||||||||||||||||||||||||||| Googleのクローム - - - - - - - - - - - - - - - - - - - ウイルス | | | | | | | | | | | | | | | | | | | | AVGフリー --------------------------------------- ウイルス | | | | | | | | | | | | | AVGシェア ======================================= ウイルス | | | | | | | | | | Avast! --------------------------------------- ウイルス | | | | | | | | Avast有料 ======================================= ウイルス | | | | | | | ノートン ======================================= ウイルス | | | | | | ウイルスバスター ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ウイルス | | | | | カスペルキー \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ ウイルス | | | | | AVIRA [[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[ ウイルス ウイルス全滅 HDD \_________________________/
108 :
八坂 :2012/07/02(月) 22:06:46.50 ID:luJxiykP
74>> じゃあWINDOWS2000を愛用している俺と WINDOWS98を愛用しているばあちゃんと Windows2000を愛用しているお父さんは セーフだな
ゴミだなぁ
早く直せ
ザルw
マイクロソフトって終わってる
マルエツドザが発狂中w
アスペ脳が発狂中w
もうWindowsに未来は無い
ageさんって自分が立てたスレの保守のために自作自演してるんだろ
>>1 【パクリ】AppleがSONYやNECカシオを真似てiOSスマートウォッチを開発【恥】
アップル、曲面ガラス採用の iOSスマートウォッチをテスト中?
http://japanese.engadget.com/2013/02/10/ios/ アップルは腕時計型のデバイスを現在テスト中である、
プラットフォームは iOS になるであろう、といった内容です。
なんらかの試作機が存在してテストする段階には至っているものの、
実際に製品になるかどうかは決まっていないこと。
「スマートウォッチ」を自称する製品は、スマートフォンや Bluetooth Low Energy の
普及もあってここ最近やたらと増えつつあります。
たとえばソニエリ時代から延々と Bluetooth 腕時計を手がけてきた
ソニーからは製品名そのままな SmartWatch
さすがのアップルも腕時計なら生活防水くらいにはしてくれることを期待して待ちたいものです
この板に張り付いているキチガイの特徴 メール欄が age になっている
>>121 【詐欺】Apple、iOS6.1.3はパス無しでロック突破可能な問題を修正したと嘘を付く
http://itpro.nikkeibp.co.jp/article/NEWS/20130321/464669/?k1 米Appleが現地時間2013年3月19日にリリースしたiPhone向け最新版OS「iOS 6.1.3」
(関連記事)のパスコードロック迂回方法を解説する動画が、翌3月20日からYouTubeに
掲載されている(画面)。この方法を使うと、パスコードを知らない第三者がiPhoneに
保管された連絡先や写真データなどにアクセスできてしまう。
Appleは最新版iOSで「パスコードを迂回して電話にアクセスされる問題を修正した」と
説明しているが、早くも新たな問題が見つかった形だ。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
■ソニー仙台の退職強要問題
http://awabi.2ch.net/test/read.cgi/sony/1362292332/ 日本共産党の田村智子参院議員は1日、ソニー仙台テクノロジーセンターが実施する「希望退職募集」
問題(2月末まで)で、厚生労働相の答弁にそってただちに会社に調査に入り、退職強要や仕事を取り上
げる「リストラ部屋」をやめさせるよう、厚労省に指導を求めました。
この問題では、ソニー労組(電機連合加盟)が「複数の労働者に7〜10回の面談など、違法な退職強要
が繰り返されている」として、宮城労働局に会社への調査と是正を求めています。
13万人を超える電機リストラにかかわって昨年、田村議員の質問に小宮山洋子厚労大臣(当時)が「一
つの企業の複数の労働者から相談があれば、厚労省から企業に出向いて事実関係を確認し、必要な指
導をする必要がある」と答弁しています。
厚労省は1月、電機を含む大手製造業への「退職強要に関する調査」報告を公表。しかしその後も「退
職強要をやめさせてほしい」との訴えは続き、ソニー労組にも相談が相次いでいます。
労働基準局の担当者は「複数相談があった時には調査し、事実確認と必要な指導をすることは大臣答
弁の通りで変わっていない。その趣旨を徹底している」と回答しました。
田村議員は「労働行政として違法が疑われたら、是正する態度が必要だ」と迫りました。
age
>>138 【元ネタがバレる】アップル特許の元ネタ、なんと三菱のマルチタッチテーブル(2001年)
http://japanese.engadget.com/2012/08/14/prior-art/ 三菱電機の研究拠点 MERL が2001年に開発したマルチタッチテーブル " DiamondTouch " 。
ダイヤモンドタッチは大型のテーブルコンピュータで、仕組みとしては外部のコンピュータで
演算した内容をテーブル上にプロジェクタで表示し、テーブル側をタッチ入力装置として使います。
仕組みはともかく問題なのは、アップルがサムスンへのライセンス料金要求の根拠としている特許のうち、
マルチタッチジェスチャやバウンススクロールに近い技術を DiamondTouch が実装していたこと。
「二本指でつまんでズームイン / アウト」は fractal zoom の名称で、
また画面外にはみ出たコンテンツ(写真)をびよんと戻す挙動は tablecloth の名前で、
すでにDiamondTouch が実現していたとしています。
さらに DiamondTouch を開発した MERL のAdam Bogue 氏によれば、
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと