【不具合】Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性
http://www.rbbtoday.com/article/2013/01/21/101538.html トレンドマイクロ株式会社は1月18日、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う
不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。Oracleは1月14日(米国時間1月
13日)、話題となった脆弱性「CVE-2012-3174」に対する修正プログラムを公開しているが、引き続きJavaを無
効にしておくといった対応策を推奨している。
問題の偽修正プログラムは、身元不明の作者によって作成されたもので、同社製品では「JAVA_DLOADER.NTW」
として検出される。このファイルは不正なファイルをダウンロードし、これが実行されるとリモートサーバに接続し
感染PCを遠隔操作する。ただしBKDR_ANDROM.NTWは、CVE-2012-3174や他のJava関連の脆弱性を利用す
ることはなく、同社では古典的なソーシャルエンジニアリングの手口としている。
ドザ気をつけろよ
Javaは糞
Flashは糞
バッカーはMac最強都市伝説信じて感染すればいいと思うよ
ハッカーがMac使ってたのがワロタ
V2C使ってるのでJavaは捨てられないんだよなー、うーん……
ブラウザ設定で殺せばいいじゃん
>>9 【殺人マップ】 iPhone5の地図アプリが糞過ぎて、死にかける人が続出 【アップルボム】
オーストラリアの警察当局は「iPhone」の地図アプリを使用しないよう警告を発した。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
車が 「道を外れ」、国立公園の真ん中へナビゲートされてしまう事態が相次いだ。
「国立公園内は飲料水の供給がなく、気温は摂氏46度にまで達することもある。
人命に関わるかかわる事態になりかねず、警察では非常に懸念している」 。
アイフォーンの地図に従った結果、 国立公園内から救出されたドライバーはこの数週間で6人に上る。
食料も水もない状態で最長24時間さまよった末に助け出された。
「本当に死者が出ていたかもしれない。 大変危険な事態であり、アイフォーンの
地図アプリを使わないよう呼び掛けていきたい」 としている。
アップルは、これまで「iOS」に米グーグルの地図アプリを採用していたが、 自社製に置き換えた。
しかし、この地図アプリは数々の誤りが指摘され、アップルはユーザーに謝罪。
改善されるまで他社の地図アプリを使用するよう呼び掛けている。
http://www.afpbb.com/article/environment-science-it/it/2915858/9975756?ctm_campaign=txt_topics
11 :
名無しさん@お腹いっぱい。:2013/02/02(土) 17:36:59.83 ID:70E1QkWZ
Javaは糞
しかしJavaを使わないとなるとアクティブスクリプトが使われてる全てのサイトが見れなくなるから勘弁してくれ
それJavaScriptじゃね?
え、JavaScriptの脆弱性じゃなかったの? Java 7を無効にするってどういう意味だろ
とりまjava7でググれ
Java死ねよ
java消して一ヶ月ぐらい経つけど、何も困ることがない。
なんで入れていたんだろうなw
20 :
名無しさん@お腹いっぱい。:2013/02/11(月) 10:03:51.21 ID:mWMqZVhb
V2Cだからjava消せないorz
e-taxはJavaだぞ?
22 :
名無しさん@お腹いっぱい。:2013/02/11(月) 13:52:27.04 ID:4bWphn1X
ジャバ切ってそうとう経つけど、まだ風呂は綺麗に使える
米国のメディアやネット企業を狙ったサイバー攻撃が相次ぐ中で、米Appleも社内のMacがマルウェアに感染する被害に遭っていたことが分かった。
メディア各社が2月19日付で伝えた。
IT情報サイトAllThingsDなどの各社にAppleが寄せた声明によると、Webブラウザ用のJavaプラグインの脆弱性を悪用したマルウェアが、Apple社内の「少数の」Macに感染していたことが判明。
同社は感染したシステムをネットワークから隔離した。
情報が流出した形跡はないとしている。
問題のマルウェアはApple以外にも複数の企業に対する攻撃に使われているもので、ソフトウェア開発者向けのWebサイトを通じて流通しているという。
これに先立ち米Facebookも、1月にJavaの脆弱性を突いたゼロデイ攻撃の被害に遭い、従業員のPCがマルウェアに感染したことを明らかにしていた。
このマルウェアも、Facebook従業員がアクセスしたサードパーティー開発者のWebサイトが感染源だった。
また、Twitterも2月1日、同社のユーザー情報を狙った不正アクセスを検出したと発表。
1件については進行中の攻撃を発見して直ちに対処したが、ユーザー約25万人のユーザー名やアドレス、セッショントークン、暗号化されたパスワードなどの情報が流出した恐れがあるとして、これらユーザーのパスワードをリセットする措置を取った。
Javaは、OSを問わないマルチプラットフォーム対応の特性を利用して、WindowsとMacの両方を狙った攻撃に利用されている。
Macの場合、OS X LionからはJavaをインストールせずに出荷されるようになり、追加的なセキュリティ対策として、35日以上使われなかったJavaを自動的に無効化する措置も導入した。
Appleは今回の攻撃発覚を受けて19日、Javaマルウェア削除ツールの更新版をリリースし、今回のマルウェアを検出・削除できるようにしたと発表している。
http://www.itmedia.co.jp/enterprise/articles/1302/20/news037.html
ヒント
「ナタリー」 2ちゃんねるの記者 2ちゃんねると繋がりがある企業 hylom 松島浩道
「rackcdn.com」 固定ハンドル ゆるゆり 「コアミックス」 「ノース・スターズ・ピクチャーズ」 「カフェゼノン」
「個人情報漏洩」 「公務員職権濫用罪」 「全国読売防犯協力会」 通信の秘密 放送作家 「生活安全条例」
「Biz Communicator」 「Bizデスクトップ」 リモートサポートサービス 無許可 ビッグデータ
鈴木おさむ 青少年健全育成条例 「NTTグループ」