IEでまたまた危険度最高のゼロデイ脆弱性 サイトを開けば即アウト 既に被害発生するもパッチは未配布
1 :
番組の途中ですがアフィサイトへの転載は禁止です :
2012/09/18(火) 20:37:18.88 ID:fQmUpD9y0 BE:2131317656-2BP(1234) IEに新たな脆弱性、すでに攻撃被害も発生
米Microsoft(MS)のWebブラウザー「Internet Explorer(IE)」に新たな未解決の脆弱(ぜいじゃく)性が見つかった。
すでにIE 7以降を狙った攻撃が起きているとの報告がある。
セキュリティアプリケーションの開発企業が相次いで注意を呼びかけている。
2012年9月16日にセキュリティ問題を扱うブログがIEに不正な遠隔操作ができる脆弱性があると指摘。
MSがまだ対応を取っていない「ゼロデイ」脆弱性と見られる。
後を追うようにしてセキュリティアプリ大手の米Symantec(シマンテック)などが、
この脆弱性がIE 7、8、9に存在することを確認した。
シマンテックなどによると、IEの脆弱性を突いた攻撃は、
不正な仕掛けを組み込んだFlash動画付きのHTMLファイルを表示した際に始まる。
Flash動画が別のHTMLファイルを表示し、このHTMLファイルがパソコンにウイルスをダウンロードさせる。
セキュリティ対策の各社ではこの攻撃を検出できると主張しており、セキュリティアプリのウイルス定義を最新の状態に保つよう進めている。
また、ChromeやFirefoxなどIE以外のWebブラウザーを利用することなども勧めている。
http://bizmash.jp/articles/31047.html マイクロソフト セキュリティ アドバイザリ (2757760) Internet Explorer の脆弱性により、リモートでコードが実行される
http://technet.microsoft.com/ja-jp/security/advisory/2757760
2 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:38:41.43 ID:EGLr9FMo0
>この脆弱性がIE 7、8、9に存在することを確認した。 IE6厨大勝利
3 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:39:11.44 ID:GH9DCCGo0
`丶、_ \ ', i |,. ‐'´ \ /l ̄二ヽ! ̄ ヽ、_,L=ィ" _ヽ、 / ‐-=_‐-\, -'´ / 〃_ヾ∧ | , /`ー-,ニブ / l{ ∨ 〈ハ Opera ∨ く ,. ‐'´ /´ / 》 ∧ }ハ r====、 r-i rt_ri /7 r-t ri rァ >'" /| / _ 二⊥ヘ二ノ | {モ三三ヨ} コ |`コ 厶 厶{ {二二} ニニ >V< / / / / , ィ '"l.「 | l| lヽハ\ | {. rァr'〒ニヲ !仁{ tァtァ } | 仁,ニ,二} 三 { tァ } / / 」、/ / ,.イ |/〃_j」|l| l=几、|\l !ヒi.| >t< コ | コ r'六 | | / / r┐rニt フ ハ { / / /| ,イ r '" ,ィ/ / l化三└LルイTレハ ト、 ヽ 厶イ」<_ハ_> Lノ└ーー、j U廴二、_j└'┘V Lソ / / / |/| l l/ |// |゙,イZイ「 じ厶ィレ lヽ\ ,′ , |/ / / ヽ. ヽ | 仆l |ヽニソ `i 八 l `、 ヽ 〜 The Legend of A Cool Browser 〜 l/ /l l/ / l `7l介-!l l _, ,イ l| l l ト、`、 / | ト-‐/ , |─- 、 // l| ハ ! ト、 ー '´ / l ハ! | | l |レ' | l | / / | // l|八 l ト、`‐┬ -イ /l/| l | l l.l ト、 <^丶、 l \| / / l |_/´ ̄ `'< ヽ \`.┴-y'イ/ル'/l. | | l |、 ヽ.` 〉 l __== ̄ ニ | ! / / ∠イ _ >'" ̄_人 `、 ヽ 化ノレ 人| l l | | |ヽ \ l ヾー'´ -=ニ二>'二) L._ / l/ / / /,-‐┘ミー! `、_トニイ` | /l l|、 N ヽ \ | l「 ̄}}-‐ '´_∠ \ / / / /_ ノ / | ヽ \\  ̄ト-、l | | lハ. l| \ \ 〉 lL=彳 , ィく2Lノレ!
4 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:39:11.66 ID:YMojJCBz0
またフラッシュ切っておかないとアカンのか
つーか今時IE使いがまだいるの?
>>2 だな
わたしはこれからもIE6を続けるよ!
7 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:40:20.55 ID:VBvldAUY0
玄人はIEのみ
8 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:40:37.13 ID:fQmUpD9y0
>>1 >>2 なおmicrosoftによるとIE10未満はアウトの模様
9 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:41:02.46 ID:ThZc1wPb0
> シマンテックなどによると、IEの脆弱性を突いた攻撃は、 > 不正な仕掛けを組み込んだFlash動画付きのHTMLファイルを表示した際に始まる。 > > Flash動画が別のHTMLファイルを表示し、このHTMLファイルがパソコンにウイルスをダウンロードさせる。 つまりIE9でcanvas大勝利って事か・・・。
10 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:41:07.12 ID:qHzKTQsI0
キングソフトのセキュリティ入れておけ捗るぞ
IE6最強電鉄
12 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:41:27.04 ID:dURhsCOR0
こういうのってurl流れないよな
13 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:42:04.48 ID:c6Qzuyez0
ゼロデイ攻撃なら分かるが ゼロデイ脆弱性ってのがイマイチ意味がわからん そんなの脆弱性全部じゃないか
良かった ie6だから問題ないわ
15 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:43:31.54 ID:GLYiaSl/0
IEってデフォルトのままだとボタン隠れすぎてて あれ何かのイヤがらせなの?w
16 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:43:52.47 ID:axu07vri0
17 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:44:13.32 ID:6X4gh+hNP
O p e r a 最 強 伝 説
18 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:45:02.69 ID:+oDUmrlr0
chromeの俺情強すぎワロタwwwwwwwwwwwwwww
19 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:45:49.42 ID:vowNGu160
キングソフトよいよね
20 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:45:50.37 ID:/UuHsH7S0
またオペラ最強が証明されてしまった伝説
そういや昨日、サイト開いた瞬間に広告flashが動き出したと思ったら exeファイルダウンロードされてたな。 MSEが反応して即検疫されたけど。
22 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:46:49.14 ID:90p0HQE80
ウィルスをDLってのがイマイチイメージできない exeとかならわかりやすいんだけど、こういうのはどういう形式のファイルなの? 勝手ににDLされて勝手に実行されるの?
23 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:48:08.24 ID:/A/2bx6C0
やっぱりキングソフトってよいよね
24 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:48:11.28 ID:EGLr9FMo0
>>13 あえて脆弱性をそのままにしておくケースがあるのを知らないのか、知らないんだな
25 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:48:19.52 ID:llWDfg610
IE使っている情弱が嫌儲にいるとは思えん
26 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:50:53.42 ID:PpfWQO2m0
27 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:53:51.37 ID:c6Qzuyez0
>>24 言葉のニュアンスというか
対応された時点で脆弱性じゃなくなるだろ
という事は、対応するまではずっと脆弱性だろ
じゃあゼロデイ脆弱性って何なのかと言いたい
28 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:54:48.97 ID:fQmUpD9y0
>>22 exeがダウンロードされて勝手に実行されるイメージでおk
MSEは対応できるのか?
30 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:57:02.10 ID:fQmUpD9y0
>>27 ゼロデイ(攻撃されてる|た)脆弱性
ってことでいいんじゃね
31 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 20:58:54.24 ID:c6Qzuyez0
32 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 21:08:29.14 ID:EbTHnKV60
Flash無効にすればいいだけじゃね
なんだopera最強伝説か
34 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 22:55:16.69 ID:fQmUpD9y0
IE6使ってるクソ企業涙目
35 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 22:57:02.20 ID:9Q0oH9Lj0
mseいれてるし平気だろ
37 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 23:52:33.38 ID:fQmUpD9y0
キングソフトのステマ
38 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 23:56:37.15 ID:JbakpmKz0
こういうの見ると火狐でよかったと思う
39 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 23:56:57.16 ID:rBmpJ4iGO
IEにしか対応してないサイトとか死亡だな
40 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/18(火) 23:59:56.84 ID:mgobiHN60
マイクロソフトの推奨する無料ウイルスバスターはどれ?
41 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 00:02:30.00 ID:IYV1HJCw0
chromeってあんまこういう脆弱性のニュースにならないのなんで
42 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 00:24:30.15 ID:+i/jqK5l0
>>41 ゼロデイ脆弱性をGoogleに報告するとお金もらえるから
悪用するより報告してお金もらったほうが得
43 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 00:54:04.44 ID:hLOJRAHS0
さすがにMSEじゃ駄目なのかなやっぱ
得られるボット プライスレス ほかのはコントロール奪うまでいかないんだろ IEほどなんでも乗ってるって訳でもないし
45 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 01:31:17.17 ID:uE+zxlKY0
こらこら、推奨ブラウザーにOPERAが無いじゃないか マイクロソフト、初めから広報やりなおせ
46 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 01:34:06.17 ID:+i/jqK5l0
>>43 というか既存のウイルス対策技術じゃ追いつかなくなってきた
47 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 07:29:40.84 ID:Mf3PLJ4B0
なんでブラウザの中でもIEの脆弱性はとんでもないのが多いのか
48 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 08:17:08.10 ID:HfNhnKqM0
そもそもの設計思想がとんでもないからな サイトに行けばアプリが動いちゃうし urlクリックしなくても自動でサイトへ飛ばすこともできるし
49 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 08:27:49.42 ID:RwRlpKd30
50 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 08:34:14.02 ID:o2NJo9DgO
>>45 天下のMSがあんな情弱ブラウザを紹介するわけないだろ
51 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 09:03:18.41 ID:VaEIYr0A0
52 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 09:55:16.38 ID:HfNhnKqM0
Flashのバイナリの中に仕込まれてるんだろ アンチウイルスソフトでパターン検出ってたって限度があるだろ IE6をいまだに使ってる企業どーすんだろな 死ぬのかね
FirefoxのFlash調子悪いのってなおったの?
54 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 10:16:37.44 ID:oGmA0si00
55 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 10:22:20.35 ID:RwRlpKd30
迂闊に咲いと開けないな
IEきじゃくせいおおすぎだろカスしね
59 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 10:59:03.67 ID:RwRlpKd30
・IE6もダメ ・Flashに限らない ・攻撃コードはどんどん出ていてアンチウィルスでも引っかからないのが多数 ・パッチはまだ まあ個人でIEなんて使ってる奴はおらんだろうが
60 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 11:02:56.83 ID:UqEAtUp90
キングソフトを入れてる俺余裕なわけだが
61 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 11:04:54.31 ID:JmtaF6YEO
さよならIE ようこそ火狐
62 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 11:09:06.75 ID:qUN54AaS0
Chrome(笑)
63 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 11:17:52.80 ID:uctI5K6v0
こええ… ウィルス感染したらどうなるの…?
64 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 11:19:44.05 ID:FrnU94Hs0
開いたらアウトとかダメだろ。。。
65 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 11:23:13.12 ID:y7g42iiy0
これIEが悪いんじゃなくて またアドビがウィルスと同じ機能を組み込んでるせいやん
67 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 11:41:29.43 ID:lKgcoDRw0
光ルータの設定しか使わないので、IE6やTridentEngineのDonut系で充分 Operaだと無茶苦茶になる
68 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 11:49:28.05 ID:CkgXC3sQ0
IEでないと見れないサイトでしかIEは使ってない できるならJavaScriptを切ってどのサイトも見たいですよ
69 :
番組の途中ですがアフィサイトへの転載は禁止です :2012/09/19(水) 12:05:56.73 ID:TMLbiOwK0
怖いんだけど・・・・
またGoogle社員か!!