【不具合】ActiveX、細工されたウェブページを表示するだけでリモートでコードが実行される

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
http://internet.watch.impress.co.jp/docs/news/20120815_553409.html

 日本マイクロソフト株式会社は15日、月例のセキュリティ更新プログラム(修正パッチ)とセキュリティ情報9件を公開した。
脆弱性の最大深刻度は、4段階で最も高い“緊急”が5件、2番目に高い“重要”が4件。

 深刻度が“緊急”のセキュリティ情報は、「MS12-052」「MS12-053」「MS12-054」「MS12-058」「MS12-060」の5件。

 「MS12-052」は、Internet Explorer(IE)に関する4件の脆弱性を修正する。影響を受けるソフトは、IE 9/8/7/6。脆弱性が悪
用された場合、特別に細工されたウェブページを表示すると、リモートでコードが実行される可能性がある。

 「MS12-053」は、リモートデスクトッププロトコル(RDP)に関する1件の脆弱性を修正する。影響を受けるOSは、Windows XP
のみ。脆弱性が悪用された場合、リモートデスクトップが有効な状態で、特別な細工が施されたRDPパケットを受信すると、
リモートでコードが実行される可能性がある。

 「MS12-054」は、Windowsネットワークコンポーネントに関する4件の脆弱性を修正する。影響を受けるOSは、Windows 7/
Vista/XPおよびWindows Server 2008 R2/2008/2003。脆弱性が悪用された場合、Windows印刷スプーラー要求に対して特別
に細工された応答を受信することで、リモートでコードが実行される可能性がある。

 「MS12-058」は、Exchange Serverに関する複数の脆弱性を修正する。影響を受けるソフトは、Exchange Server 2010/2007。
脆弱性が悪用された場合、特別な細工がされたファイルをOutlook Web Appを使用してプレビュー表示した場合、リモートでコー
ドが実行される可能性がある。この脆弱性については、事前に情報が一般に公開されていた。

 「MS12-060」は、「MSCOMCTL.OCX」ファイル内に含まれるActiveXコントロール(Windowsコモンコントロール)に関する1件の
脆弱性を修正する。脆弱性が悪用された場合、特別に細工されたウェブページを表示すると、リモートでコードが実行される可
能性がある。影響を受けるソフトは、Office 2010/2007/2003、Visual Basic 6.0ランタイム、SQL Server 2008 R2/2008/2005/2000、
Commerce Server 2009 R2/2009/2007/2002、Host Integration Server 2004、Visual FoxPro 9.0/8.
2名無しさん@お腹いっぱい。:2012/08/20(月) 23:47:26.16 ID:???
Appleはこの際、関係ないからw
3名無しさん@お腹いっぱい。:2012/08/21(火) 04:39:52.21 ID:???
>>1
iPhoneの発火事故、瞬間の映像が撮影される
http://rbmen.blogspot.jp/2012/07/iphone.html
http://lh6.ggpht.com/-_If126S26Gc/T_KxPN23z2I/AAAAAAAATBU/39X1_lXMuEc/s1600-h/image%25255B4%25255D.png

フィンランドで発生したiPhoneの発火事故について、
瞬間の映像が撮影されています。

フィンランドに住む17歳の少年が後ろポケットにiPhoneを入れて
荷物を運んでいたところ、突如iPhoneが発煙。動画には少年が
あわててiPhoneを投げ捨てる様子が記録されています。

世界ではスマートフォンの発火により火傷した例も数例報告されています。
恐ろしい出来事だと言えそうです。

日本
http://www.appps.jp/archives/1950139.html
http://livedoor.blogimg.jp/hireme/imgs/d/c/dc438efd.jpg
4名無しさん@お腹いっぱい。:2012/09/22(土) 13:14:51.88 ID:???
Windows終了
5名無しさん@お腹いっぱい。:2012/09/26(水) 05:14:32.43 ID:???
>>4
お前の中だけで終了させておけよw
6名無しさん@お腹いっぱい。:2012/11/03(土) 20:07:10.30 ID:???
不具合のデパート、Windows
7名無しさん@お腹いっぱい。:2012/11/04(日) 12:05:50.49 ID:???
そして再起動
8名無しさん@お腹いっぱい。:2012/12/17(月) 01:27:08.73 ID:???
マルエツドザが発狂中w
9名無しさん@お腹いっぱい。:2012/12/22(土) 15:29:29.61 ID:???
アスペ脳が発狂中w
10名無しさん@お腹いっぱい。:2012/12/23(日) 12:55:16.11 ID:???
Windowsで買い物はできない
11名無しさん@お腹いっぱい。:2012/12/23(日) 16:45:33.73 ID:???
アスペ脳が発狂中w
12名無しさん@お腹いっぱい。:2013/02/14(木) 00:38:50.69 ID:???
 


                                 ■■
 ■■■■      ■■■■   ■■■■■  ■  ■    ■
■     ■    ■     ■  ■        ■  ■   ■
■     ■    ■     ■  ■         ■■   ■
■     ■    ■     ■  ■■■■■          ■
■     ■    ■     ■           ■      ■    ■■
■     ■    ■     ■           ■     ■   ■   ■
■     ■    ■     ■  ■      ■    ■    ■   ■
 ■■■■  ■  ■■■■     ■■■■            ■■

      ハ,,ハ
      ( ゚ω゚ )
     /   ヽ  Windows Phone には対応しておりません
    | |シェア| | 
    | | 0% | |
    ||   ||  
    し|  i |J 
      .|  ||
     | ノ ノ
     .| .| (
     / |\.\
     し'  
 
13名無しさん@お腹いっぱい。:2013/02/14(木) 10:58:22.40 ID:???
あらし常習犯の特徴
メール欄が age になっている
14名無しさん@お腹いっぱい。:2013/03/08(金) 00:43:16.33 ID:???
マイクロソフト社員が痴漢で逮捕
http://www.mbs.jp/news/kansaiflash_GE100930220500393245.shtml

http://livedoor.2.blogimg.jp/insidears/imgs/d/b/db7e837a.jpg
http://livedoor.2.blogimg.jp/insidears/imgs/a/3/a3ea0e0d.jpg
http://livedoor.2.blogimg.jp/insidears/imgs/1/1/1156d698.jpg

JR神戸線の車内で女子高校生の胸を触ったとして、
マイクロソフト社に勤務する40歳の男が現行犯逮捕されました。

強制わいせつの疑いで現行犯逮捕されたのは、
マイクロソフト関西支店に勤める三原信吾容疑者(40)です。

兵庫県警によりますと三原容疑者は30日朝、大阪方面に向かうJR神戸線の車内で芦屋駅から尼崎駅までの
およそ10分間、女子高校生(16)のシャツの隙間から手を入れ胸を触り続けたということです。

三原容疑者は尼崎駅で女子高校生に電車から引っ張り出され、駅員に引き渡されました。


未だにマイクロソフト社からの謝罪は無い。
15名無しさん@お腹いっぱい。:2013/03/08(金) 00:48:50.41 ID:???
>>14
犯罪助長するiPod nano 盗撮容疑でApple信者を逮捕
http://temple-knights.com/archives/2009/09/ipod_nano_7.html

無音を悪用、iPod nanoで盗撮、Apple信者を逮捕
http://www.yomiuri.co.jp/net/security/s-news/20091118-OYT8T00803.htm

女性のスカート内を盗撮しようとしたApple信者を逮捕
http://onion21.cocolog-nifty.com/onion21_kyodo_news_blog/2010/02/post-0fa4.html
16名無しさん@お腹いっぱい。:2013/03/23(土) 01:23:46.53 ID:???
【ソニーボム】Xperia Zに突然死問題発生
http://engawa.2ch.net/test/read.cgi/pc2nanmin/1363966649/
17名無しさん@お腹いっぱい。:2013/03/23(土) 02:32:16.76 ID:???
この板に張り付いているキチガイの特徴
メール欄が age になっている
18名無しさん@お腹いっぱい。:2013/03/23(土) 14:32:17.96 ID:???
19名無しさん@お腹いっぱい。:2013/03/30(土) 09:41:55.18 ID:???
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555

 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。

 リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
 「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。

 「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
20名無しさん@お腹いっぱい。:2013/03/30(土) 12:27:09.99 ID:???
>>19
その記事のつづき

 スマートフォン分野では、Apple「iPhone」の脆弱性登録件数が群を抜いて多い。

iPhoneの脆弱性は 210件 登録されているのに対し、
Googleの「Android」は 24件、
「Windows Mobile」 14件、
「BlackBerry」は 11件 に過ぎない。



【なんだやっぱりアップルじゃん】【恥】Apple、世界一 『脆弱性報告の多い企業』 に








21名無しさん@お腹いっぱい。:2013/04/06(土) 10:58:43.16 ID:???
【Xperia死亡】 iPhone5がXperiaを抜いて1位 【白旗】
http://www.itmedia.co.jp/mobile/articles/1303/29/news134.html
携帯端末販売ランキング(3月18日〜3月24日)

1位 ソフトバンク iPhone 5(16Gバイト)
2位 NTTドコモ Xperia Z SO-02E
3位 au     iPhone 5(16Gバイト)
22名無しさん@お腹いっぱい。:2013/04/26(金) 02:10:43.04 ID:???
【恥】【パクリ】また盗むマイクロソフト、「Microsoftアカウント」に二要素認証オプションを導入へ
http://www.computerworld.jp/topics/563/206968

Appleに続いて、米国Microsoftも「Microsoftアカウント」サービスに二要素認証を導入する。
23名無しさん@お腹いっぱい。:2013/04/27(土) 02:45:35.35 ID:???
>>22
【パクリ】Apple、「Apple ID」のセキュリティにGoogleを真似た2段階認証【恥】
http://itpro.nikkeibp.co.jp/article/NEWS/20130322/465001/

 米Appleは現地時間2013年3月21日、「Apple ID」アカウントのセキュリティオプションとして
2段階認証の提供を 開始した。当初は、米国、英国、アイルランド、ニュージーランドで利用可能。

 2段階認証を利用するには、「My Apple ID」ページの「Manage your Apple ID(Apple IDを管理)」から
ログインし、 「Password and Security(パスワードとセキュリティ)」を開いて、
2段階認証の項目で指示された手順に従って設 定する。

 2段階認証を有効にすると、所有する端末から「iTunes」「App Store」「iBookstore」などで
コンテンツを購入する 場合やアカウント情報を管理する場合に、パスワードに加え、
端末に送られてくる4桁の確認コードの入力が必要 になる。

 確認コードは、同社のクラウドサービス「iCloud」の「Find My iPhone」機能か、
あるいはショートメッセージング サービス(SMS)経由で受け取る。

 また、デバイスにアクセスできない状態になったり、パスワードを忘れたりした場合のために、
アカウントを復旧 するのに必要な14桁の回復キーも提供される。Appleは、回復キーを書き留めて、
自宅やオフィスなどに大切に 保管しておくことを勧めている。

 2段階認証を利用することにより、従来のようにセキュリティ保護のための
任意の質問を作成して記録する必要 が無くなる。

 2段階認証の提供は、順次対象地域を拡大する。2段階認証が利用可能になると、
Apple ID管理のパスワード とセキュリティページに2段階認証の項目が表示される。
24名無しさん@お腹いっぱい。:2013/05/03(金) 12:59:55.59 ID:???
【恥】【パクリ】また盗むマイクロソフト、スマートウォッチのプロトタイプをテスト中か
http://japan.cnet.com/news/service/35030987/
25名無しさん@お腹いっぱい。:2013/05/05(日) 12:53:50.32 ID:???
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。

以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。

http://jp.techcrunch.com/archives/20120126dirty-money/


以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
26名無しさん@お腹いっぱい。:2013/05/05(日) 15:48:14.54 ID:???
>>25
それが本当だったら複数のメディアが取り上げるだろうねw
日本の有名なニュースサイトに限定しても、
同様の記事へのリンクを3つ以上は簡単に用意できるはず。
2012年1月26日の記事なのに、今でもそれができないと言うのは信頼性が極めて低いと言う事だ。

01.AFPBB News 中国のiPhone工場でまた自殺、会社が「念書」書かせた直後
http://www.afpbb.com/article/disaster-accidents-crime/crime/2730284/5805528

↓生前のジョブズが自殺者について言い訳してる記事

02.自殺相次ぐ委託先、「労働搾取工場でない」=米アップルCEO
http://jp.reuters.com/article/topNews/idJPJAPAN-15629620100602
富士康国際の生産拠点では自殺とみられる従業員の死亡が相次いでおり、
ジョブズCEOがこれに関してコメントするのは初めて。

03.ぼくのiPhoneが17人を殺したのか?
http://wired.jp/2011/06/06/%E3%81%BC%E3%81%8F%E3%81%AEiphone%E3%81%8C17%E4%BA%BA%E3%82%92%E6%AE%BA%E3%81%97%E3%81%9F%E3%81%AE%E3%81%8B%EF%BC%9F_%E3%81%9D%E3%81%AE%EF%BC%91/

04.Xbox360生産終了後、iPhone5生産をしている工場でまた2人自殺
http://taisy0.com/2013/04/30/16066.html
27名無しさん@お腹いっぱい。:2013/05/21(火) 00:35:06.68 ID:???
 


■SONY PS4は、自殺者多発で有名なFoxconnで製造と判明
http://awabi.2ch.net/test/read.cgi/sony/1361549123/


 
28名無しさん@お腹いっぱい。:2013/05/21(火) 22:37:30.72 ID:???!
マカと空気脳は同類のキチガイ
http://viploader.net/ippan/src/vlippan314270.jpg
29名無しさん@お腹いっぱい。:2013/06/01(土) 12:52:38.16 ID:???
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555

 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。

 リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
 「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。

 「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
30名無しさん@お腹いっぱい。:2013/06/01(土) 22:54:08.67 ID:wWAnyfIk!
マカと空気脳は同類のキチガイ
http://viploader.net/ippan/src/vlippan315226.jpg
31名無しさん@お腹いっぱい。:2013/06/22(土) 00:54:57.56 ID:???
【マイクロソフトボム】Internet Explorerの脆弱性 修正せず
http://www.itmedia.co.jp/enterprise/articles/1306/07/news057.html

 情報処理推進機構とJPCERT コーディネーションセンターは6月7日、Microsoft Internet Explorer(IE)に関する
脆弱性情報を発表した。細工されたXMLファイルをローカルファイルとして開くことで、別のローカルファイルの
内容が漏えいする恐れがあるという。

 それによると、脆弱性はIE 6〜9に存在する。現時点で最新版のIE 10は初期出荷版で解決されているため、
影響を受けないとしている。

 Windows 7以降もしくはWindows Server 2008 R2以降のユーザーは、IE 10へのアップグレードで対策を講じられる。

だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
32名無しさん@お腹いっぱい。:2013/06/27(木) 07:37:47.12 ID:???
マカと空気脳は同類のキチガイ。
http://viploader.net/ippan/src/vlippan317282.jpg
33名無しさん@お腹いっぱい。:2013/09/03(火) 15:08:47.68 ID:???
あげ
34名無しさん@お腹いっぱい。:2013/09/04(水) 16:46:22.24 ID:???
アラビア語の文字列でアプリがクラッシュ、iOSとMac OS Xに問題発覚
http://www.itmedia.co.jp/enterprise/articles/1308/30/news034.html

Unixの「sudo」コマンドの脆弱性がOS Xでは修正されないままになっている。Metasploitはこの脆弱性を突くコードを追加したことを明らかにした。
http://www.itmedia.co.jp/enterprise/articles/1309/02/news024.html

うちのMacがroot権限を掌握されている
http://www.itmedia.co.jp/pcuser/articles/1309/02/news130.html
35名無しさん@お腹いっぱい。:2013/10/19(土) 01:04:32.33 ID:???
ソニー製テレビ、全国的にソニータイマー発動中ww
http://awabi.2ch.net/test/read.cgi/sony/1382053407/

電源が勝手に切れて再起動を繰り返す障害
36名無しさん@お腹いっぱい。
>>8
>>28
>>30
>>32
このキチガイの特定まだぁ