IEでまたまた危険度最高のゼロデイ脆弱性 サイトを開けば即アウト 既に被害発生するもパッチは未配布

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です

IEに新たな脆弱性、すでに攻撃被害も発生

米Microsoft(MS)のWebブラウザー「Internet Explorer(IE)」に新たな未解決の脆弱(ぜいじゃく)性が見つかった。
すでにIE 7以降を狙った攻撃が起きているとの報告がある。
セキュリティアプリケーションの開発企業が相次いで注意を呼びかけている。

2012年9月16日にセキュリティ問題を扱うブログがIEに不正な遠隔操作ができる脆弱性があると指摘。
MSがまだ対応を取っていない「ゼロデイ」脆弱性と見られる。
後を追うようにしてセキュリティアプリ大手の米Symantec(シマンテック)などが、
この脆弱性がIE 7、8、9に存在することを確認した。

シマンテックなどによると、IEの脆弱性を突いた攻撃は、
不正な仕掛けを組み込んだFlash動画付きのHTMLファイルを表示した際に始まる。

Flash動画が別のHTMLファイルを表示し、このHTMLファイルがパソコンにウイルスをダウンロードさせる。

セキュリティ対策の各社ではこの攻撃を検出できると主張しており、セキュリティアプリのウイルス定義を最新の状態に保つよう進めている。
また、ChromeやFirefoxなどIE以外のWebブラウザーを利用することなども勧めている。

http://bizmash.jp/articles/31047.html


マイクロソフト セキュリティ アドバイザリ (2757760) Internet Explorer の脆弱性により、リモートでコードが実行される
http://technet.microsoft.com/ja-jp/security/advisory/2757760
2番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:38:41.43 ID:EGLr9FMo0
>この脆弱性がIE 7、8、9に存在することを確認した。

IE6厨大勝利
3番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:39:11.44 ID:GH9DCCGo0
             `丶、_   \ ', i   |,. ‐'´  \
          /l ̄二ヽ! ̄ ヽ、_,L=ィ"      _ヽ、
         /   ‐-=_‐-\, -'´ /      〃_ヾ∧
           | ,  /`ー-,ニブ /        l{ ∨ 〈ハ      Opera
           ∨ く ,. ‐'´ /´ /           》 ∧ }ハ        r====、 r-i rt_ri   /7     r-t ri rァ
         >'"  /|  /          _ 二⊥ヘ二ノ |        {モ三三ヨ} コ |`コ 厶  厶{ {二二} ニニ >V<
          /    / / /       , ィ '"l.「 | l| lヽハ\   |      {. rァr'〒ニヲ !仁{ tァtァ }  | 仁,ニ,二} 三 { tァ }
      /     /   」、/   / ,.イ |/〃_j」|l| l=几、|\l        !ヒi.| >t<   コ | コ r'六  | | / / r┐rニt フ ハ {
     /     /  /| ,イ r '" ,ィ/ / l化三└LルイTレハ ト、 ヽ      厶イ」<_ハ_> Lノ└ーー、j U廴二、_j└'┘V Lソ
   /       /  / |/| l  l/ |// |゙,イZイ「    じ厶ィレ lヽ\
   ,′ ,  |/  / / ヽ. ヽ | 仆l |ヽニソ   `i  八 l `、 ヽ     〜 The Legend of A Cool Browser 〜
   l/ /l   l/  / l     `7l介-!l l        _, ,イ l| l l ト、`、
 /  |   ト-‐/ , |─- 、 // l| ハ ! ト、    ー '´ / l ハ! | | l |レ'
 | l |    / / |   //  l|八 l ト、`‐┬ -イ /l/| l | l l.l ト、     <^丶、
 l  \|     / / l |_/´ ̄ `'< ヽ \`.┴-y'イ/ル'/l. | |  l |、 ヽ.`       〉 l   __== ̄ ニ
 |   !   / / ∠イ _ >'" ̄_人 `、 ヽ  化ノレ 人| l l |  | |ヽ \     l  ヾー'´ -=ニ二>'二)
 L._     / l/ /  /   /,-‐┘ミー!  `、_トニイ` | /l l|、 N ヽ  \    |  l「 ̄}}-‐   '´_∠
   \  / /   /  /_ ノ /    | ヽ \\  ̄ト-、l | | lハ. l|  \  \  〉 lL=彳  , ィく2Lノレ!
4番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:39:11.66 ID:YMojJCBz0
またフラッシュ切っておかないとアカンのか
5番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:39:36.63 ID:MTcamjPx0
つーか今時IE使いがまだいるの?
6番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:39:36.91 ID:Jm8csv1w0
>>2
だな
わたしはこれからもIE6を続けるよ!
7番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:40:20.55 ID:VBvldAUY0
玄人はIEのみ
8番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:40:37.13 ID:fQmUpD9y0
>>1>>2
なおmicrosoftによるとIE10未満はアウトの模様
9番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:41:02.46 ID:ThZc1wPb0
> シマンテックなどによると、IEの脆弱性を突いた攻撃は、
> 不正な仕掛けを組み込んだFlash動画付きのHTMLファイルを表示した際に始まる。
>
> Flash動画が別のHTMLファイルを表示し、このHTMLファイルがパソコンにウイルスをダウンロードさせる。

つまりIE9でcanvas大勝利って事か・・・。
10番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:41:07.12 ID:qHzKTQsI0
キングソフトのセキュリティ入れておけ捗るぞ
IE6最強電鉄
12番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:41:27.04 ID:dURhsCOR0
こういうのってurl流れないよな
13番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:42:04.48 ID:c6Qzuyez0
ゼロデイ攻撃なら分かるが
ゼロデイ脆弱性ってのがイマイチ意味がわからん
そんなの脆弱性全部じゃないか
良かった
ie6だから問題ないわ
15番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:43:31.54 ID:GLYiaSl/0
IEってデフォルトのままだとボタン隠れすぎてて
あれ何かのイヤがらせなの?w
16番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:43:52.47 ID:axu07vri0
>マイクロソフトは、Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、
>および Internet Explorer 9 に存在する脆弱性についての公開された報告を調査しています。
>Internet Explorer 10 は影響を受けません。マイクロソフトはこの脆弱性を悪用しようと
>する標的型攻撃を確認しました。
ttp://technet.microsoft.com/ja-jp/security/advisory/2757760
17番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:44:13.32 ID:6X4gh+hNP







              O  p  e  r  a  最  強  伝  説
18番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:45:02.69 ID:+oDUmrlr0
chromeの俺情強すぎワロタwwwwwwwwwwwwwww
19番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:45:49.42 ID:vowNGu160
キングソフトよいよね
20番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:45:50.37 ID:/UuHsH7S0
またオペラ最強が証明されてしまった伝説
そういや昨日、サイト開いた瞬間に広告flashが動き出したと思ったら
exeファイルダウンロードされてたな。
MSEが反応して即検疫されたけど。
22番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:46:49.14 ID:90p0HQE80
ウィルスをDLってのがイマイチイメージできない
exeとかならわかりやすいんだけど、こういうのはどういう形式のファイルなの?
勝手ににDLされて勝手に実行されるの?
23番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:48:08.24 ID:/A/2bx6C0
やっぱりキングソフトってよいよね
24番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:48:11.28 ID:EGLr9FMo0
>>13
あえて脆弱性をそのままにしておくケースがあるのを知らないのか、知らないんだな
25番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:48:19.52 ID:llWDfg610
IE使っている情弱が嫌儲にいるとは思えん
26番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:50:53.42 ID:PpfWQO2m0
>>12
Metasploit入れれば体験出来ると思う
試してないけど
http://www.rapid7.com/downloads/metasploit.jsp
27番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:53:51.37 ID:c6Qzuyez0
>>24
言葉のニュアンスというか
対応された時点で脆弱性じゃなくなるだろ
という事は、対応するまではずっと脆弱性だろ
じゃあゼロデイ脆弱性って何なのかと言いたい
28番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:54:48.97 ID:fQmUpD9y0
>>22
exeがダウンロードされて勝手に実行されるイメージでおk
MSEは対応できるのか?
30番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:57:02.10 ID:fQmUpD9y0
>>27
ゼロデイ(攻撃されてる|た)脆弱性
ってことでいいんじゃね
31番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 20:58:54.24 ID:c6Qzuyez0
>>30
なるほど!!それなら納得できる
32番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 21:08:29.14 ID:EbTHnKV60
Flash無効にすればいいだけじゃね
なんだopera最強伝説か
34番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 22:55:16.69 ID:fQmUpD9y0
IE6使ってるクソ企業涙目
35番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 22:57:02.20 ID:9Q0oH9Lj0
mseいれてるし平気だろ
>>10
キングソフト、あれいいよね
37番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 23:52:33.38 ID:fQmUpD9y0
キングソフトのステマ
38番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 23:56:37.15 ID:JbakpmKz0
こういうの見ると火狐でよかったと思う
39番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 23:56:57.16 ID:rBmpJ4iGO
IEにしか対応してないサイトとか死亡だな
40番組の途中ですがアフィサイトへの転載は禁止です:2012/09/18(火) 23:59:56.84 ID:mgobiHN60
マイクロソフトの推奨する無料ウイルスバスターはどれ?
41番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 00:02:30.00 ID:IYV1HJCw0
chromeってあんまこういう脆弱性のニュースにならないのなんで
42番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 00:24:30.15 ID:+i/jqK5l0
>>41
ゼロデイ脆弱性をGoogleに報告するとお金もらえるから
悪用するより報告してお金もらったほうが得
43番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 00:54:04.44 ID:hLOJRAHS0
さすがにMSEじゃ駄目なのかなやっぱ
得られるボット プライスレス

ほかのはコントロール奪うまでいかないんだろ
IEほどなんでも乗ってるって訳でもないし
45番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 01:31:17.17 ID:uE+zxlKY0
こらこら、推奨ブラウザーにOPERAが無いじゃないか
マイクロソフト、初めから広報やりなおせ
46番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 01:34:06.17 ID:+i/jqK5l0
>>43
というか既存のウイルス対策技術じゃ追いつかなくなってきた
47番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 07:29:40.84 ID:Mf3PLJ4B0
なんでブラウザの中でもIEの脆弱性はとんでもないのが多いのか
48番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 08:17:08.10 ID:HfNhnKqM0
そもそもの設計思想がとんでもないからな
サイトに行けばアプリが動いちゃうし
urlクリックしなくても自動でサイトへ飛ばすこともできるし
49番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 08:27:49.42 ID:RwRlpKd30
>>2
IE6なんて検証すらしてないということだ
50番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 08:34:14.02 ID:o2NJo9DgO
>>45
天下のMSがあんな情弱ブラウザを紹介するわけないだろ
51番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 09:03:18.41 ID:VaEIYr0A0
米MSのブラウザー、使用停止勧告=「重大な脆弱性」−独政府
http://www.jiji.com/jc/c?g=int&k=2012091900119
52番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 09:55:16.38 ID:HfNhnKqM0
Flashのバイナリの中に仕込まれてるんだろ
アンチウイルスソフトでパターン検出ってたって限度があるだろ
IE6をいまだに使ってる企業どーすんだろな
死ぬのかね
FirefoxのFlash調子悪いのってなおったの?
54番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 10:16:37.44 ID:oGmA0si00
>>10>>36
でもお高いんでしょう?
55番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 10:22:20.35 ID:RwRlpKd30
URLに釣られて踏むと腹の立つサイト

http://eromang.zataz.com/2012/09/16/zero-day-season-is-really-not-over-yet/
迂闊に咲いと開けないな
IEきじゃくせいおおすぎだろカスしね
>>42
へえ、ぐーぐるあたまいいな
59番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 10:59:03.67 ID:RwRlpKd30
・IE6もダメ
・Flashに限らない
・攻撃コードはどんどん出ていてアンチウィルスでも引っかからないのが多数
・パッチはまだ

まあ個人でIEなんて使ってる奴はおらんだろうが
60番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 11:02:56.83 ID:UqEAtUp90
キングソフトを入れてる俺余裕なわけだが
61番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 11:04:54.31 ID:JmtaF6YEO
さよならIE

ようこそ火狐
62番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 11:09:06.75 ID:qUN54AaS0
Chrome(笑)
63番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 11:17:52.80 ID:uctI5K6v0
こええ…
ウィルス感染したらどうなるの…?
64番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 11:19:44.05 ID:FrnU94Hs0
開いたらアウトとかダメだろ。。。
65番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 11:23:13.12 ID:y7g42iiy0
以前、javascriptでc2dとatom限定でリモートコードを実行できる出来る脆弱性が発見されたけど、あれも同じゼロデイだな
http://geeknizer.com/hackers-exploit-intel-core-2-duo-atom-pc-with-javascript/
これIEが悪いんじゃなくて
またアドビがウィルスと同じ機能を組み込んでるせいやん
67番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 11:41:29.43 ID:lKgcoDRw0
光ルータの設定しか使わないので、IE6やTridentEngineのDonut系で充分
Operaだと無茶苦茶になる
68番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 11:49:28.05 ID:CkgXC3sQ0
IEでないと見れないサイトでしかIEは使ってない
できるならJavaScriptを切ってどのサイトも見たいですよ
69番組の途中ですがアフィサイトへの転載は禁止です:2012/09/19(水) 12:05:56.73 ID:TMLbiOwK0
怖いんだけど・・・・
またGoogle社員か!!