■Java、外部から攻撃の恐れ 米の公的機関が警告
http://www.asahi.com/science/update/0112/TKY201301120080.html パソコンやスマートフォンで動画やゲームなどを利用するため幅広く普及している米オラクル社製の
プログラム言語「Java(ジャバ)」に情報セキュリティー上の弱点があることがわかり、米国土安全保障
省などが使用を控えるよう警告を出した。
Javaを組み込んだ閲覧ソフトで、悪意のあるプログラムが埋め込まれたウェブサイトを閲覧すると、
パソコンがウイルスに感染して遠隔操作されたり、パスワードなどが盗まれたりする危険があるという。
米政府が使用を控えるよう求めているのは最新版の「7」だが、セキュリティー大手トレンドマイクロは
「6」以前が安全かどうかを確認中という。
セキュリティーの専門家は、対策として(1)ウイルス対策ソフトを、Javaの弱点を突くウイルスを検出
できる最新版にする(2)動画関係を中心にパソコンが期待通りの動作をしなくなる可能性があるが、
Javaを無効にするか削除する、ことを勧めている。
ウェブサイトに、無効にする方法が公開されている。
ソフトに弱点が指摘されるのは珍しくないが、トレンドマイクロは「実際に攻撃に利用されることが証明
されたのに修正ソフトが公開されておらず、今回は緊急度が高い」としており、米政府の警告にもそうし
た事情があるとみられる。オラクルは公式フェイスブックで「近く修正ソフトを出す」としている。
セキュリティー会社「ラック」の西本逸郎専務理事は「悪用する側のスピードが速く、対策が十分に追
いついていない」と指摘する。
◇
〈Java(ジャバ)〉 1995年に公開された。ウィンドウズやUNIXといった特定の基本ソフト(OS)によら
ず、動画やゲーム、業務用ソフトを動かすために使われている。日本オラクルのサイトによると、11億
台のデスクトップ型パソコンや30億台の携帯電話のほか、ブルーレイディスクプレーヤーに使われて
いるという。動くサイトづくりに多用されるジャバスクリプトは別の言語。名前は、開発メンバーが通って
いたカフェの店員のTシャツに書いてあったコーヒー豆の産地に由来するという説がある。
最早javaがウィルスといっても過言ではないなw
Java
Flash
糞
Androidどーすんのよ
まるでWindowsのような不具合だな
まるでiOSのような不具合だな
iOSはjava乗ってないじゃん
まるでMacOSのような不具合だな
アンインスコしたw
今時Mac OSなんか有るかよ、今はOS Xだ。
まるでMac OS Xのような不具合だな
ドザがプチ発狂してるな
マカがプチ発狂してるな
FlashとJavaは糞確定
ガンガンガン速に騙されるドザは哀れw
悔しがるWindows信者w
Android死んだな
Javaアプレットをブラウザ上で実行できるスマホってあるの?
Update11がでたぞ!
>>19 Google良品マークJavaは関係ないだろうが!
でもPCにAndroidSDK入れる時、オラクルのJava必須じゃねえかよ
スタンドアロンは問題ないからプラグインだけ切っときゃいい
米アップル<AAPL.O>は19日、同社が最近、フェイスブック<FB.O>を狙ったのと同じハッカーによる攻撃を受けたことを明らかにした。情報が漏えいした形跡は見られないとした。
ロイターが入手した声明によると、一部従業員らがソフト開発者向けサイトを閲覧した際、従業員らのパソコンが悪質なソフトウエアに感染した。同サイトにはマッキントッシュのパソコンを攻撃するためのソフトウエアが仕掛けられていたという。ハッカーは特定されていない。
手口としては、オラクル<ORCL.O>のソフトウエア「Java」の脆弱(ぜいじゃく)性を悪用したもので、前週末に明らかとなったフェイスブック<FB.O>への攻撃に利用されたソフトと同じであるとした。
また、この悪質ソフトにより「他社」で使用されているマッキントッシュのパソコンも攻撃を受けたとした。被害の規模など詳しい状況は明らかでないものの、担当者は、これまでに防衛関連など数百社が同じソフトによる被害にあっていると指摘した。
声明では「データが社外に流出した形跡はない」と言明。現在、警察と協力してハッカーの追跡に当たっているという。
また攻撃で用いられた悪質なソフトウエアから顧客を保護するため、19日中にソフトウエアツールを提供するとした。
米国などへのサイバー攻撃が相次ぐなか、米コンピューターセキュリティ会社マンディアントは、中国人民解放軍(PLA)が攻撃の主導的な役割を果たしている可能性が高いとする報告書を18日に発表している。