【不具合】Java 7に新たな脆弱性、影響は「Windows」と「UNIX」のみ

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
http://japan.cnet.com/news/service/35026824/

 新しいトロイの木馬「Mal/JavaJar-B」が発見された。Mal/JavaJar-Bは、Oracleの「Java 7」の脆弱性を
悪用し、最新バージョンのランタイム(7u10)にも影響を与えるという。

 Sophosは、このエクスプロイトについて、開発者が調査してパッチを適用する機会が得られないうちに
マルウェアの中で積極的に利用されたことが明らかになっていることから、ゼロデイ攻撃であると説明し
ている。現在、米国のNational Vulnerability Databaseでこのエクスプロイトの検証が行われており、
CVE-2013-0422というID番号が与えられているが、まだ認知度が低いという。

 National Vulnerability Databaseの説明によると、「『Oracle Java 7 Update 10』およびそれ以前のバー
ジョンに含まれるある種の脆弱性を利用することで、攻撃者は何らかのベクトルを経由して任意のコード
を実行できる」が、これは一部のJavaクラスの権限に関連している。「実際に2013年1月に悪用され、
『Blackhole』や『Nuclear Pack』に使われた」という。

 このマルウェアによる「Windows」「Linux」「UNIX」システムへの攻撃が現在確認されている。「OS X」は
今のところ攻撃対象となっていないが、OS XのベースになったのがUNIXであり、「Java」がプラットフォー
ムに依存しないことを考えれば、OS Xへの攻撃も可能かもしれない。さらに、このエクスプロイトは
BlackholeやNuclear Packなど競合するエクスプロイトキットによって広まっており、犯罪的なマルウェア
の開発者がますます簡単に利用できる状態になっている。

 OS Xではこのエクスプロイトが発見されてはいないが、MacRumorsによると、Appleはその阻止を目的
としてOS Xに搭載する「XProtect」システムのアップデートを公開したようだという。同アップデートが適用
されると、現行バージョンのJava 7ランタイムがブロックされ、まだ公開されていないバージョンのJavaラ
ンタイム(リリースb19)のインストールが求められる。また、米国国土安全保障省のコンピュータ緊急事態
対策チームはJavaがインストールされているシステム上でJavaを無効にするよう勧告している。
2名無しさん@お腹いっぱい。:2013/01/13(日) 01:59:05.81 ID:???
どんだけ人気無いのよ…
3名無しさん@お腹いっぱい。:2013/01/13(日) 02:00:32.71 ID:???
もうさすがに使っちゃ行けない所まで来てる。
4名無しさん@お腹いっぱい。:2013/01/13(日) 02:00:59.85 ID:???
>Linux
これAndroidも含まれるだろ。
5名無しさん@お腹いっぱい。:2013/01/13(日) 02:03:29.44 ID:???
だからAndroidは攻撃が多いんだろ
6名無しさん@お腹いっぱい。:2013/01/13(日) 02:04:26.36 ID:???
もうWindowsは使うべきではない
7名無しさん@お腹いっぱい。:2013/01/13(日) 02:04:37.64 ID:hDYL7GL7
>>5
Androidと言ってもx86版のみかと。
8名無しさん@お腹いっぱい。:2013/01/13(日) 02:08:34.11 ID:???
ウィルスを防ぐためにウィルスソフトを入れてるWindowsは大変だな
9名無しさん@お腹いっぱい。:2013/01/13(日) 02:11:36.09 ID:???
>>7
JavaにCPUは関係ねーよ
10名無しさん@お腹いっぱい。:2013/01/13(日) 02:11:55.52 ID:???
同じOS(同じ仕組み)が多いプラットホームほど脆弱性を狙う的になりやすい
Androidもこれからどんどん増えると思われる。

MacやLinuxが狙われ難いのは数の問題(極少数)だろう、
Macは狙われにくくてもiPhoneは狙われると思われ。
11名無しさん@お腹いっぱい。:2013/01/13(日) 02:12:27.23 ID:???
Windows信者がコピペ荒らしをしないスレって良いもんだな
12名無しさん@お腹いっぱい。:2013/01/13(日) 02:12:59.94 ID:???
>>9
不具合はCPUに依存するよ。
13名無しさん@お腹いっぱい。:2013/01/13(日) 02:16:27.68 ID:???
>>12
JAVAってCPU依存しないから
14名無しさん@お腹いっぱい。:2013/01/13(日) 02:17:08.19 ID:???
>>4
馬鹿丸出し
15名無しさん@お腹いっぱい。:2013/01/13(日) 02:20:15.58 ID:???
>>13
javaで動くコードはCPUに依存しないの。
java本体のコードはCPUに依存するの理解できない?
java本体はネイティブの機械語で動いており機械語はCPU毎に違い
その動きに差がでるの。
だが君がいうとおりjavaのアプリはCPUに依存しない。
君がアプリの不具合と勘違いしているだけだろ。
16名無しさん@お腹いっぱい。:2013/01/13(日) 02:22:12.12 ID:???
>>15
そこまで否定するなら「Mal/JavaJar-B」がCPUに依存していることを証明してみろよ
17名無しさん@お腹いっぱい。:2013/01/13(日) 02:22:14.11 ID:???
>>15
たしかにそうだが、ソースは同じじゃねーの?

OSとの接点は微妙に違うだろうけど。JAVAシステムをソースから
実行コードに落とすコンパイラの問題かもしれんな。
18名無しさん@お腹いっぱい。:2013/01/13(日) 02:24:14.88 ID:hDYL7GL7
>>16
64bitと32bitCPUでは片側しか起きないBUGもでる。そのぐらい分からないの?
19名無しさん@お腹いっぱい。:2013/01/13(日) 02:26:44.35 ID:???
>>18
例えば?
20名無しさん@お腹いっぱい。:2013/01/13(日) 02:29:12.74 ID:???
>>16
コンパイラの最適化オプションの違いでも脆弱性がでるぐらい常識だろボケ
それでプログラマーなのか?恥だぞ。
21名無しさん@お腹いっぱい。:2013/01/13(日) 02:35:03.26 ID:???
初期化を忘れていたが偶然として初期値が正常に動く値(=0など)になっていて
たまたま動き続けている例はいくらでもあるよね。
22名無しさん@お腹いっぱい。:2013/01/13(日) 02:39:05.79 ID:???
>>21
ねーよ。
そんなのテストで全部潰される、

そんな製品を外にだすわけねぇよ。テストすらしていないの?ありえねー
Javaでこれだけ使われてきて不具合が見つかっていないんだから

そういうのは妄想だ、たんなに他のソフトとの相性だろ。そうに決まっている
23名無しさん@お腹いっぱい。:2013/01/13(日) 02:40:16.12 ID:???
>>22
釣りですか?
24名無しさん@お腹いっぱい。:2013/01/13(日) 02:44:19.24 ID:???
あのAppleと脆弱性世界一の座を争うOracleのことだからな…
25名無しさん@お腹いっぱい。:2013/01/13(日) 02:49:19.01 ID:???
脆弱性はテスト環境では再現しないから市場で見つかるんでしょ。
バージョンアップが頻繁にできるソフトは市場でデバッグみたいな
考えがまかり通るので出した直後に不具合とか日常だもんね。
恥を知れって思う。
26名無しさん@お腹いっぱい。:2013/01/13(日) 02:59:46.84 ID:???
Javascriptは大丈夫?
27名無しさん@お腹いっぱい。:2013/01/13(日) 03:06:04.81 ID:???
>>26
わらった
28名無しさん@お腹いっぱい。:2013/01/13(日) 03:06:11.07 ID:???
Chrome の flash みたいにブラウザがサンドボックス付ければいいのかね
29名無しさん@お腹いっぱい。:2013/01/13(日) 03:20:37.38 ID:???
VMware上で動かせば脆弱性とか完全無視さ。
目的のアプリ起動おわったら仮想HDD削除して
圧縮してあった仮想HDDを解凍して、VMware再起動
これで情報はどこにものこらんし、ウイルスなど気にする必要もない。

心配するより一瞬で元に戻れる環境のほうがいいにきまっとる。
30名無しさん@お腹いっぱい。:2013/01/13(日) 03:41:55.96 ID:???
>>1
タイトルが記事の内容と合ってないのは気のせいなのかな?

 このマルウェアによる「Windows」「Linux」「UNIX」システムへの攻撃が現在確認されている。「OS X」は
今のところ攻撃対象となっていないが、OS XのベースになったのがUNIXであり、「Java」がプラットフォー
ムに依存しないことを考えれば、OS Xへの攻撃も可能かもしれない。
31名無しさん@お腹いっぱい。:2013/01/13(日) 03:45:18.71 ID:???
>>30
記事だけ読んで詳細を調べずに判断しちゃうとダメダメ。
具体的な攻撃について書いてない記者の報道が悪いだけ。
32名無しさん@お腹いっぱい。:2013/01/13(日) 03:48:00.29 ID:???
はぁ、つまり気のせいではないんですね
33名無しさん@お腹いっぱい。:2013/01/13(日) 05:03:28.37 ID:???
Oracle、政治力なさすぎ。
34名無しさん@お腹いっぱい。:2013/01/13(日) 05:12:46.81 ID:???
オラクルってどうやって儲けてるの
35名無しさん@お腹いっぱい。:2013/01/13(日) 06:48:31.42 ID:???
残念な続報です 
 
 
■Java 7 Update 10以前に新たなゼロデイ脆弱性 ― 「Mac OS X」が影響を受けると判明 [2013-01-11]
http://kohada.2ch.net/test/read.cgi/pcnews/1358027224/
 
 
 
36名無しさん@お腹いっぱい。:2013/01/13(日) 09:22:37.72 ID:???
オラクルェ…
37名無しさん@お腹いっぱい。:2013/01/13(日) 11:24:48.16 ID:???
【反日NHK歴史ねつ造、洗脳】「日本人は残虐で強姦民族」フランスに捏造資料送る【フランスでも韓流ブームもくろむ】
NHKが頻繁にフランスのテレビ局に「日本がいかにアジア侵略してきたか」「日本人は残虐で強姦民族」とかの資料をいっぱい送ってるんだよな。
フランスはヨーロッパ一の「日本文化フェス」を開催する欧州の日本文化交流の拠点になってる。
NHKはそれが気に入らないらしい。
で、韓国文化発展のためにそのフランスの日本文化人気を潰したいみたいだね。
だから特にフランスに「日本人は人殺し民族」だとか「日本人は中国朝鮮でレイプしまくった」とか、
捏造歴史資料を何度も送ってテレビ局に放送してもらってる。
韓流ブームのために潰そうとしてるなんてひどいわNHK。
【政治】「NHKは安倍政権発足100日目の4月4日に安倍総攻撃を始める」…ジャーナリスト山村明義氏、内部告発者から情報得る★3
(p)http://uni.2ch.net/test/read.cgi/newsplus/1357970341/
反日NHK@NHK反日解説委員を総動員して安倍、自民党叩き@特集双方向解説そこが知りたい!
【司会】柳澤秀夫解説委員長
【出演】NHK解説委員…城本勝,飯野奈津子,安達宜正,島田敏男,
加藤青延,百瀬好道,岡部徹,出石直,林純一,山内聡彦,柳沢伊佐男,
道傳愛子,津屋尚,石川一洋,今井純子,松本浩司,二村伸,渥美哲,板
垣信幸,合瀬宏毅,太田真嗣,後藤千恵,竹田忠,西川龍一,早川信夫,
中谷日出,室山哲也,藤野優子,山崎登,水野倫之,嶋津八生,大島春行,
広瀬公巳,出川展恒,菊地夏也,友井秀和,谷田部雅嗣
マスコミの世論誘導を知る2冊 真冬の向日葵 約束の日
38名無しさん@お腹いっぱい。:2013/01/13(日) 12:02:40.48 ID:???
またマカがほら吹いたのか
さすがチョン

■Java 7 Update 10以前に新たなゼロデイ脆弱性 ― 「Mac OS X」が影響を受けると判明 [2013-01-11]
http://kohada.2ch.net/test/read.cgi/pcnews/1358027224/
39名無しさん@お腹いっぱい。:2013/01/13(日) 12:47:02.99 ID:???
土座OSは何をしてもダメだなw
40名無しさん@お腹いっぱい。:2013/01/13(日) 12:53:23.33 ID:???
>>39
負け惜しみにしか聞こえないw
41名無しさん@お腹いっぱい。:2013/01/13(日) 14:01:53.72 ID:???
     ___
   /   \
 /ノ  (@)\
.| (@)   ⌒)\
.|   (__ノ ̄|  |   ///;ト,  Macはウイルスは大丈夫ウイルスは大丈夫
 \   |_/  / ////゙l゙l;  UNIXが攻撃されてもOSXは対象外OSXは対象外
   \     _ノ   l   .i .! |  土座OSは何をしてもダメ何をしてもダメ
   /´     `\ │   | .|
    |       | {   .ノ.ノ
    |       |../   /
42名無しさん@お腹いっぱい。:2013/01/13(日) 14:17:25.39 ID:???
Windows phoneの開発者は糞だw
https://twitter.com/mikko/status/289716949267652608
43名無しさん@お腹いっぱい。:2013/01/13(日) 14:19:23.60 ID:???
>>42
ちょw
44名無しさん@お腹いっぱい。:2013/01/13(日) 15:05:30.06 ID:???
FXの取引をブラウザ上でやってるんだけどJAVAのインストールを要求されるから困る。
これさえ無ければ速攻でアンインストールしてるんだが・・・
45名無しさん@お腹いっぱい。:2013/01/13(日) 16:17:44.30 ID:???
Javaを要求するFXってどこだよ
ねーよ
46名無しさん@お腹いっぱい。:2013/01/13(日) 16:47:07.24 ID:???
あるある
47名無しさん@お腹いっぱい。:2013/01/13(日) 16:50:19.80 ID:???
JAVA糞
48名無しさん@お腹いっぱい。:2013/01/13(日) 18:40:09.69 ID:???
MozillaやApple、Javaの未解決の脆弱性に対処 Javaプラグインを無効に
http://www.itmedia.co.jp/enterprise/articles/1301/13/news007.html
49名無しさん@お腹いっぱい。:2013/01/13(日) 18:55:20.54 ID:S6V+KVm/
JAVAを使うサイトは糞だろ
50名無しさん@お腹いっぱい。:2013/01/13(日) 23:34:42.79 ID:???
ブラウザのpluginだけ無効にすればいいんかな
51名無しさん@お腹いっぱい。:2013/01/13(日) 23:55:32.57 ID:???
>>50
はい
52名無しさん@お腹いっぱい。:2013/01/14(月) 00:00:19.32 ID:???
>>51
本当に?
53名無しさん@お腹いっぱい。:2013/01/14(月) 00:07:40.16 ID:???
54名無しさん@お腹いっぱい。:2013/01/14(月) 00:18:33.54 ID:???
俺のOpenOfficeは、どうなるんだ??
55名無しさん@お腹いっぱい。:2013/01/14(月) 10:32:06.85 ID:???
OpenOfficeの文章に、そういうマクロを入れることが出来れば可能かもな。
確かマクロの実行環境がJAVAだったはず。
56名無しさん@お腹いっぱい。:2013/01/14(月) 12:28:30.13 ID:zgq6vczU
57名無しさん@お腹いっぱい。:2013/01/14(月) 13:19:50.90 ID:???
Javaなんざいれるなよって感じ
最初からJava入っているとか基地外ですよ
窓せっかくはいってないのに自分でいれちゃうとかバカの極み
58名無しさん@お腹いっぱい。:2013/01/14(月) 14:03:25.06 ID:???
update 11でた。
59名無しさん@お腹いっぱい。:2013/01/14(月) 15:14:06.67 ID:???
いつになったらJava使えるようになる?
迷惑しとるのよ。
60名無しさん@お腹いっぱい。:2013/01/14(月) 15:14:53.69 ID:???
>>58
update 11でなおる?
61名無しさん@お腹いっぱい。:2013/01/14(月) 15:24:16.26 ID:???
11出たし一応ブラウザのプラグイン無効にしてローカルのjEditとjenkinsは使う
62名無しさん@お腹いっぱい。:2013/01/14(月) 16:51:40.95 ID:???
>>60
対応したとはある。
63名無しさん@お腹いっぱい。:2013/01/14(月) 17:23:37.26 ID:???
>>62
よかった戻してみよう、ありがとう
64名無しさん@お腹いっぱい。:2013/01/14(月) 17:46:40.30 ID:???
java 6はそのままでいいのかな
65名無しさん@お腹いっぱい。:2013/01/15(火) 00:05:16.30 ID:???
もうwindowsは買わない
66名無しさん@お腹いっぱい。:2013/01/15(火) 00:59:20.60 ID:???
>>1
【マジキチ】貧弱iPhone5ポケットに入れたら変形し無償修理拒否でApple信者発狂 【粗悪】

iPhone5ですが、大問題が発生しております。
なんと尻ポケットに入れていたiPhone5が変形し 曲がったというクレームが殺到しているというのです。
たしかに、iPhone5は以前のiPhone4よりも薄く、軽量化された反面衝撃には
弱いという側面も持っておりますが、それはユーザ側でカバーするもの。
http://livedoor.blogimg.jp/yukawanet/imgs/8/2/8215a749.jpg
情報共有サイトでは、曲がったiPhone5が次々投稿されている。
単純に尻ポケットにiPhone5を入れて座った瞬間曲がったのだという。
『おかげでSIM スロットが使えなくなったし、変形してカッコ悪くなった。
ジョブズが亡くなってからやっぱり品質は低下した。このありさまだと どうしてくれるんだ』と怒りをあらわ。
http://livedoor.blogimg.jp/yukawanet/imgs/c/d/cd46a50c.jpg
http://livedoor.blogimg.jp/yukawanet/imgs/a/0/a051243c.jpg
この曲がったiPhoneは1万人以上に視聴され、同じように曲がったiPhoneの画像が次々と投稿され、
収拾のつかない状態に なっている。
いっぽうアップル側はこの問題に対して対象保証外だと言い放ち、無償での修理を拒否、
使える状態のiPhoneにするために 280ドルもかかるという。
http://livedoor.blogimg.jp/yukawanet/imgs/0/1/0191cca4.jpg

曲がったiPhone 5は『フレキシブルで柔軟なディスプレイは今後世界のトレンドになるだろう』と皮肉が
飛び交っている。更にもし曲がらないiPhoneが欲しければノキアと提携すべきだと冗談を飛ばしている。

曲がるiPhone。 もしかして近い将来本当にフレキシブルなディスプレイが登場するのかもしれない。
http://micgadget.com/32229/chinese-apples-user-shows-us-how-to-crook-the-aluminum-iphone-5/
http://www.yukawanet.com/archives/4365945.html
67名無しさん@お腹いっぱい。:2013/01/15(火) 01:25:53.99 ID:DDsNRVPV
UP11 を 入れた 


もう大丈夫かな??
68名無しさん@お腹いっぱい。:2013/01/15(火) 04:48:07.88 ID:???
対策しきれてないとかきいたけど
69名無しさん@お腹いっぱい。:2013/01/15(火) 14:13:18.06 ID:9MyFryot
6-38にした
70名無しさん@お腹いっぱい。:2013/01/15(火) 14:50:06.92 ID:???
MacはUNIXではないw
71名無しさん@お腹いっぱい。:2013/01/15(火) 14:58:16.81 ID:???
そりやMacはハードだ。Unixとちゃうわ。
72名無しさん@お腹いっぱい。:2013/01/15(火) 15:02:52.97 ID:???
Java要らねえ
73名無しさん@お腹いっぱい。:2013/01/15(火) 17:00:37.80 ID:???
米Orcaleは1月13日、Java 7 Update 10以前で指摘されていた脆弱性を修正する「Java 7 Update 11」を公開したが、複数存在する脆弱性のうち1つしか修正できていないとの指摘も。
http://www.atmarkit.co.jp/ait/articles/1301/15/news082.html
74名無しさん@お腹いっぱい。:2013/01/15(火) 19:22:35.21 ID:???
>>73
やっぱ6だな。
ところでこの記事のJRE 6=Java6ってことでいいのかな?
75名無しさん@お腹いっぱい。:2013/01/15(火) 19:24:57.59 ID:3aYsmF0e
このスレ観てるやつに言っておく。

もし、アップデートしたなら↓
・最新版以外は、{コンパネ}の[プログラムのアンインストール]から消せ。 最新版のみにしろ。
古いのがないと動かないとか昔は言ってたが今は最新版のみでいける。

このスレ診て、迷ってるやつ。↓
Java使ってるサイトに普段行かないなら、{コンパネ}の[プログラムのアンインストール]から消せ。(一度消した方が
「オレがいつも観てるサイトはJava遣ってたのかってわかる。 その時にまたインストールすればいいだけの話)

参考にでも。
76名無しさん@お腹いっぱい。:2013/01/15(火) 19:58:54.13 ID:???
FlashとJavaはゴミ
77名無しさん@お腹いっぱい。:2013/01/16(水) 00:52:58.54 ID:RVV2B6au
>>76
一番のゴミはオマエだけどな
78名無しさん@お腹いっぱい。:2013/01/16(水) 01:58:14.89 ID:???
>>77
おまえもな
79名無しさん@お腹いっぱい。:2013/01/16(水) 02:24:43.13 ID:???
おれもな
80名無しさん@お腹いっぱい。:2013/01/16(水) 03:00:55.26 ID:???
自虐ネタよせよ
81名無しさん@お腹いっぱい。:2013/01/16(水) 03:18:17.82 ID:???
もな
82名無しさん@お腹いっぱい。:2013/01/16(水) 08:17:44.95 ID:QupA8WjX
>>22
テストでバグを全部潰せる程工数は無い。
83名無しさん@お腹いっぱい。:2013/01/16(水) 10:01:06.69 ID:???
まだ修正してないのかよ 逮捕しろよ作ったやつ
84名無しさん@お腹いっぱい。:2013/01/16(水) 21:18:52.01 ID:j3oUAxVy
Java信用ガタ落ち、どうするよ
85名無しさん@お腹いっぱい。:2013/01/17(木) 00:00:20.94 ID:???
知ってる、Macは周回遅れなんでしょ。
86名無しさん@お腹いっぱい。:2013/01/18(金) 00:22:03.21 ID:???
>>70
カーネル番号見てみ?
87名無しさん@お腹いっぱい。:2013/01/18(金) 15:10:20.63 ID:???
オラクルもサボってないでアプレットとJava web startにURLごとの実行許可
(IEの信頼済みサイト登録と同じでいい)
をかけられるようにしろよ
こんなの使うページなんて限られてるんだからさ
逆にそんなレアなサイト運営してる人間としてはAll or Nothingな対応を
迫られるとすげー困るんだよ。
早くなんとかしろよ
88名無しさん@お腹いっぱい。:2013/01/19(土) 17:01:24.83 ID:???
パッチあたったんで、アップデートしようとしたら
なんかインストールでコケますwwww
これ食らってるんでしょうか。
89名無しさん@お腹いっぱい。:2013/01/20(日) 00:42:45.27 ID:???
>>88
違うと思うよ。
エラーの内容を書いてみ。
90名無しさん@お腹いっぱい。:2013/02/16(土) 23:50:45.36 ID:???
更新が進まないプログラム、トップ3はJava、Flash、Adobe Reader

カスペルスキーが1100万ユーザーのコンピュータの脆弱性状況について調べた。

http://www.itmedia.co.jp/enterprise/articles/1302/15/news077.html
91名無しさん@お腹いっぱい。:2013/02/20(水) 10:55:12.98 ID:???
 米国のメディアやネット企業を狙ったサイバー攻撃が相次ぐ中で、米Appleも社内のMacがマルウェアに感染する被害に遭っていたことが分かった。
メディア各社が2月19日付で伝えた。

 IT情報サイトAllThingsDなどの各社にAppleが寄せた声明によると、Webブラウザ用のJavaプラグインの脆弱性を悪用したマルウェアが、Apple社内の「少数の」Macに感染していたことが判明。
同社は感染したシステムをネットワークから隔離した。
情報が流出した形跡はないとしている。

 問題のマルウェアはApple以外にも複数の企業に対する攻撃に使われているもので、ソフトウェア開発者向けのWebサイトを通じて流通しているという。

 これに先立ち米Facebookも、1月にJavaの脆弱性を突いたゼロデイ攻撃の被害に遭い、従業員のPCがマルウェアに感染したことを明らかにしていた。
このマルウェアも、Facebook従業員がアクセスしたサードパーティー開発者のWebサイトが感染源だった。

 また、Twitterも2月1日、同社のユーザー情報を狙った不正アクセスを検出したと発表。
1件については進行中の攻撃を発見して直ちに対処したが、ユーザー約25万人のユーザー名やアドレス、セッショントークン、暗号化されたパスワードなどの情報が流出した恐れがあるとして、これらユーザーのパスワードをリセットする措置を取った。

 Javaは、OSを問わないマルチプラットフォーム対応の特性を利用して、WindowsとMacの両方を狙った攻撃に利用されている。
Macの場合、OS X LionからはJavaをインストールせずに出荷されるようになり、追加的なセキュリティ対策として、35日以上使われなかったJavaを自動的に無効化する措置も導入した。

 Appleは今回の攻撃発覚を受けて19日、Javaマルウェア削除ツールの更新版をリリースし、今回のマルウェアを検出・削除できるようにしたと発表している。

http://www.itmedia.co.jp/enterprise/articles/1302/20/news037.html
92名無しさん@お腹いっぱい。:2013/03/02(土) 19:40:54.55 ID:???
【Xperia死亡】 iPhone5が1位、2位、3位独占 【糞ペリア死亡】
http://www.itmedia.co.jp/mobile/articles/1302/08/news015.html
携帯端末販売ランキング(1月28日〜2月3日)

1位 ソフトバンク iPhone 5(16Gバイト)
2位 ソフトバンク iPhone 5(32Gバイト)
3位 au       iPhone 5(16Gバイト)
93名無しさん@お腹いっぱい。:2013/03/06(水) 18:42:37.06 ID:???
携帯販売ランキング(2月18日〜2月24日):
総合ランキングは背面にガラスを採用し、7.9ミリの薄型ボディを実現した「Xperia Z SO-02E」が3週連続の首位。
1.7GHzのクアッドコアプロセッサーを搭載したハイスペックスマホ「ARROWS X F-02E」が22日発売ながらトップ10入りした。
http://www.itmedia.co.jp/mobile/articles/1303/01/news020.html
1位 NTTドコモ Xperia Z SO-02E
2位 ソフトバンク iPhone 5(16Gバイト)
3位 au iPhone 5(16Gバイト)
94名無しさん@お腹いっぱい。
OracleがJavaのアップデートを公開、5件の脆弱性に対応

http://www.atmarkit.co.jp/ait/articles/1302/20/news057.html

Facebook、「ゼロデイ攻撃を受けたがユーザーデータは無事」と発表

http://www.itmedia.co.jp/news/articles/1302/16/news009.html

Apple社内のMacもマルウェア感染、Javaの脆弱性を悪用

http://www.itmedia.co.jp/news/articles/1302/20/news037.html

Appleなどのマルウェア感染、iOSアプリの開発者向けサイトが経緯を説明

http://www.itmedia.co.jp/news/articles/1302/21/news034.html

Microsoftにもサイバー攻撃、Mac事業部門でマルウェア感染

http://www.itmedia.co.jp/enterprise/articles/1302/24/news007.html

アップルに関連したハッキングのタイムライン(エフセキュアブログ)

http://blog.f-secure.jp/archives/50694622.html