【不具合】Java 7に新たな脆弱性、影響は「Windows」と「UNIX」のみ
http://japan.cnet.com/news/service/35026824/ 新しいトロイの木馬「Mal/JavaJar-B」が発見された。Mal/JavaJar-Bは、Oracleの「Java 7」の脆弱性を
悪用し、最新バージョンのランタイム(7u10)にも影響を与えるという。
Sophosは、このエクスプロイトについて、開発者が調査してパッチを適用する機会が得られないうちに
マルウェアの中で積極的に利用されたことが明らかになっていることから、ゼロデイ攻撃であると説明し
ている。現在、米国のNational Vulnerability Databaseでこのエクスプロイトの検証が行われており、
CVE-2013-0422というID番号が与えられているが、まだ認知度が低いという。
National Vulnerability Databaseの説明によると、「『Oracle Java 7 Update 10』およびそれ以前のバー
ジョンに含まれるある種の脆弱性を利用することで、攻撃者は何らかのベクトルを経由して任意のコード
を実行できる」が、これは一部のJavaクラスの権限に関連している。「実際に2013年1月に悪用され、
『Blackhole』や『Nuclear Pack』に使われた」という。
このマルウェアによる「Windows」「Linux」「UNIX」システムへの攻撃が現在確認されている。「OS X」は
今のところ攻撃対象となっていないが、OS XのベースになったのがUNIXであり、「Java」がプラットフォー
ムに依存しないことを考えれば、OS Xへの攻撃も可能かもしれない。さらに、このエクスプロイトは
BlackholeやNuclear Packなど競合するエクスプロイトキットによって広まっており、犯罪的なマルウェア
の開発者がますます簡単に利用できる状態になっている。
OS Xではこのエクスプロイトが発見されてはいないが、MacRumorsによると、Appleはその阻止を目的
としてOS Xに搭載する「XProtect」システムのアップデートを公開したようだという。同アップデートが適用
されると、現行バージョンのJava 7ランタイムがブロックされ、まだ公開されていないバージョンのJavaラ
ンタイム(リリースb19)のインストールが求められる。また、米国国土安全保障省のコンピュータ緊急事態
対策チームはJavaがインストールされているシステム上でJavaを無効にするよう勧告している。
どんだけ人気無いのよ…
もうさすがに使っちゃ行けない所まで来てる。
>Linux
これAndroidも含まれるだろ。
だからAndroidは攻撃が多いんだろ
もうWindowsは使うべきではない
7 :
名無しさん@お腹いっぱい。:2013/01/13(日) 02:04:37.64 ID:hDYL7GL7
>>5 Androidと言ってもx86版のみかと。
ウィルスを防ぐためにウィルスソフトを入れてるWindowsは大変だな
同じOS(同じ仕組み)が多いプラットホームほど脆弱性を狙う的になりやすい
Androidもこれからどんどん増えると思われる。
MacやLinuxが狙われ難いのは数の問題(極少数)だろう、
Macは狙われにくくてもiPhoneは狙われると思われ。
Windows信者がコピペ荒らしをしないスレって良いもんだな
>>13 javaで動くコードはCPUに依存しないの。
java本体のコードはCPUに依存するの理解できない?
java本体はネイティブの機械語で動いており機械語はCPU毎に違い
その動きに差がでるの。
だが君がいうとおりjavaのアプリはCPUに依存しない。
君がアプリの不具合と勘違いしているだけだろ。
>>15 そこまで否定するなら「Mal/JavaJar-B」がCPUに依存していることを証明してみろよ
>>15 たしかにそうだが、ソースは同じじゃねーの?
OSとの接点は微妙に違うだろうけど。JAVAシステムをソースから
実行コードに落とすコンパイラの問題かもしれんな。
18 :
名無しさん@お腹いっぱい。:2013/01/13(日) 02:24:14.88 ID:hDYL7GL7
>>16 64bitと32bitCPUでは片側しか起きないBUGもでる。そのぐらい分からないの?
>>16 コンパイラの最適化オプションの違いでも脆弱性がでるぐらい常識だろボケ
それでプログラマーなのか?恥だぞ。
初期化を忘れていたが偶然として初期値が正常に動く値(=0など)になっていて
たまたま動き続けている例はいくらでもあるよね。
>>21 ねーよ。
そんなのテストで全部潰される、
そんな製品を外にだすわけねぇよ。テストすらしていないの?ありえねー
Javaでこれだけ使われてきて不具合が見つかっていないんだから
そういうのは妄想だ、たんなに他のソフトとの相性だろ。そうに決まっている
あのAppleと脆弱性世界一の座を争うOracleのことだからな…
脆弱性はテスト環境では再現しないから市場で見つかるんでしょ。
バージョンアップが頻繁にできるソフトは市場でデバッグみたいな
考えがまかり通るので出した直後に不具合とか日常だもんね。
恥を知れって思う。
Javascriptは大丈夫?
Chrome の flash みたいにブラウザがサンドボックス付ければいいのかね
VMware上で動かせば脆弱性とか完全無視さ。
目的のアプリ起動おわったら仮想HDD削除して
圧縮してあった仮想HDDを解凍して、VMware再起動
これで情報はどこにものこらんし、ウイルスなど気にする必要もない。
心配するより一瞬で元に戻れる環境のほうがいいにきまっとる。
>>1 タイトルが記事の内容と合ってないのは気のせいなのかな?
このマルウェアによる「Windows」「Linux」「UNIX」システムへの攻撃が現在確認されている。「OS X」は
今のところ攻撃対象となっていないが、OS XのベースになったのがUNIXであり、「Java」がプラットフォー
ムに依存しないことを考えれば、OS Xへの攻撃も可能かもしれない。
>>30 記事だけ読んで詳細を調べずに判断しちゃうとダメダメ。
具体的な攻撃について書いてない記者の報道が悪いだけ。
はぁ、つまり気のせいではないんですね
Oracle、政治力なさすぎ。
オラクルってどうやって儲けてるの
オラクルェ…
【反日NHK歴史ねつ造、洗脳】「日本人は残虐で強姦民族」フランスに捏造資料送る【フランスでも韓流ブームもくろむ】
NHKが頻繁にフランスのテレビ局に「日本がいかにアジア侵略してきたか」「日本人は残虐で強姦民族」とかの資料をいっぱい送ってるんだよな。
フランスはヨーロッパ一の「日本文化フェス」を開催する欧州の日本文化交流の拠点になってる。
NHKはそれが気に入らないらしい。
で、韓国文化発展のためにそのフランスの日本文化人気を潰したいみたいだね。
だから特にフランスに「日本人は人殺し民族」だとか「日本人は中国朝鮮でレイプしまくった」とか、
捏造歴史資料を何度も送ってテレビ局に放送してもらってる。
韓流ブームのために潰そうとしてるなんてひどいわNHK。
【政治】「NHKは安倍政権発足100日目の4月4日に安倍総攻撃を始める」…ジャーナリスト山村明義氏、内部告発者から情報得る★3
(p)
http://uni.2ch.net/test/read.cgi/newsplus/1357970341/ 反日NHK@NHK反日解説委員を総動員して安倍、自民党叩き@特集双方向解説そこが知りたい!
【司会】柳澤秀夫解説委員長
【出演】NHK解説委員…城本勝,飯野奈津子,安達宜正,島田敏男,
加藤青延,百瀬好道,岡部徹,出石直,林純一,山内聡彦,柳沢伊佐男,
道傳愛子,津屋尚,石川一洋,今井純子,松本浩司,二村伸,渥美哲,板
垣信幸,合瀬宏毅,太田真嗣,後藤千恵,竹田忠,西川龍一,早川信夫,
中谷日出,室山哲也,藤野優子,山崎登,水野倫之,嶋津八生,大島春行,
広瀬公巳,出川展恒,菊地夏也,友井秀和,谷田部雅嗣
マスコミの世論誘導を知る2冊 真冬の向日葵 約束の日
土座OSは何をしてもダメだなw
___
/ \
/ノ (@)\
.| (@) ⌒)\
.| (__ノ ̄| | ///;ト, Macはウイルスは大丈夫ウイルスは大丈夫
\ |_/ / ////゙l゙l; UNIXが攻撃されてもOSXは対象外OSXは対象外
\ _ノ l .i .! | 土座OSは何をしてもダメ何をしてもダメ
/´ `\ │ | .|
| | { .ノ.ノ
| |../ /
FXの取引をブラウザ上でやってるんだけどJAVAのインストールを要求されるから困る。
これさえ無ければ速攻でアンインストールしてるんだが・・・
Javaを要求するFXってどこだよ
ねーよ
あるある
JAVA糞
49 :
名無しさん@お腹いっぱい。:2013/01/13(日) 18:55:20.54 ID:S6V+KVm/
JAVAを使うサイトは糞だろ
ブラウザのpluginだけ無効にすればいいんかな
俺のOpenOfficeは、どうなるんだ??
OpenOfficeの文章に、そういうマクロを入れることが出来れば可能かもな。
確かマクロの実行環境がJAVAだったはず。
56 :
名無しさん@お腹いっぱい。:2013/01/14(月) 12:28:30.13 ID:zgq6vczU
Javaなんざいれるなよって感じ
最初からJava入っているとか基地外ですよ
窓せっかくはいってないのに自分でいれちゃうとかバカの極み
update 11でた。
いつになったらJava使えるようになる?
迷惑しとるのよ。
11出たし一応ブラウザのプラグイン無効にしてローカルのjEditとjenkinsは使う
java 6はそのままでいいのかな
もうwindowsは買わない
67 :
名無しさん@お腹いっぱい。:2013/01/15(火) 01:25:53.99 ID:DDsNRVPV
UP11 を 入れた
もう大丈夫かな??
対策しきれてないとかきいたけど
69 :
名無しさん@お腹いっぱい。:2013/01/15(火) 14:13:18.06 ID:9MyFryot
6-38にした
MacはUNIXではないw
そりやMacはハードだ。Unixとちゃうわ。
Java要らねえ
>>73 やっぱ6だな。
ところでこの記事のJRE 6=Java6ってことでいいのかな?
75 :
名無しさん@お腹いっぱい。:2013/01/15(火) 19:24:57.59 ID:3aYsmF0e
このスレ観てるやつに言っておく。
もし、アップデートしたなら↓
・最新版以外は、{コンパネ}の[プログラムのアンインストール]から消せ。 最新版のみにしろ。
古いのがないと動かないとか昔は言ってたが今は最新版のみでいける。
このスレ診て、迷ってるやつ。↓
Java使ってるサイトに普段行かないなら、{コンパネ}の[プログラムのアンインストール]から消せ。(一度消した方が
「オレがいつも観てるサイトはJava遣ってたのかってわかる。 その時にまたインストールすればいいだけの話)
参考にでも。
FlashとJavaはゴミ
77 :
名無しさん@お腹いっぱい。:2013/01/16(水) 00:52:58.54 ID:RVV2B6au
おれもな
自虐ネタよせよ
もな
82 :
名無しさん@お腹いっぱい。:2013/01/16(水) 08:17:44.95 ID:QupA8WjX
まだ修正してないのかよ 逮捕しろよ作ったやつ
84 :
名無しさん@お腹いっぱい。:2013/01/16(水) 21:18:52.01 ID:j3oUAxVy
Java信用ガタ落ち、どうするよ
知ってる、Macは周回遅れなんでしょ。
オラクルもサボってないでアプレットとJava web startにURLごとの実行許可
(IEの信頼済みサイト登録と同じでいい)
をかけられるようにしろよ
こんなの使うページなんて限られてるんだからさ
逆にそんなレアなサイト運営してる人間としてはAll or Nothingな対応を
迫られるとすげー困るんだよ。
早くなんとかしろよ
パッチあたったんで、アップデートしようとしたら
なんかインストールでコケますwwww
これ食らってるんでしょうか。
>>88 違うと思うよ。
エラーの内容を書いてみ。
米国のメディアやネット企業を狙ったサイバー攻撃が相次ぐ中で、米Appleも社内のMacがマルウェアに感染する被害に遭っていたことが分かった。
メディア各社が2月19日付で伝えた。
IT情報サイトAllThingsDなどの各社にAppleが寄せた声明によると、Webブラウザ用のJavaプラグインの脆弱性を悪用したマルウェアが、Apple社内の「少数の」Macに感染していたことが判明。
同社は感染したシステムをネットワークから隔離した。
情報が流出した形跡はないとしている。
問題のマルウェアはApple以外にも複数の企業に対する攻撃に使われているもので、ソフトウェア開発者向けのWebサイトを通じて流通しているという。
これに先立ち米Facebookも、1月にJavaの脆弱性を突いたゼロデイ攻撃の被害に遭い、従業員のPCがマルウェアに感染したことを明らかにしていた。
このマルウェアも、Facebook従業員がアクセスしたサードパーティー開発者のWebサイトが感染源だった。
また、Twitterも2月1日、同社のユーザー情報を狙った不正アクセスを検出したと発表。
1件については進行中の攻撃を発見して直ちに対処したが、ユーザー約25万人のユーザー名やアドレス、セッショントークン、暗号化されたパスワードなどの情報が流出した恐れがあるとして、これらユーザーのパスワードをリセットする措置を取った。
Javaは、OSを問わないマルチプラットフォーム対応の特性を利用して、WindowsとMacの両方を狙った攻撃に利用されている。
Macの場合、OS X LionからはJavaをインストールせずに出荷されるようになり、追加的なセキュリティ対策として、35日以上使われなかったJavaを自動的に無効化する措置も導入した。
Appleは今回の攻撃発覚を受けて19日、Javaマルウェア削除ツールの更新版をリリースし、今回のマルウェアを検出・削除できるようにしたと発表している。
http://www.itmedia.co.jp/enterprise/articles/1302/20/news037.html