未分類
snsであるmixi(ミクシー)はいまや知らない人はいないくらい超有名なsnsとなりました。しかしまだmixi(ミクシー)に入会を躊躇している方もいるでしょう。そんな方のためのmixi(ミクシー)入門サイトです。
2007.12.08 Sat
リュウド(株) KSM-AUWIN-50携帯シンク for Mac 5 au WIN専用充電ケーブルセット KSM-AUWIN-50
http://headlines.yahoo.co.jp/hl?a=20071204-00000036-zdn_ep-sci
 QuickTimeのゼロデイ脆弱性情報が公開された問題で、この脆弱性を突いた実際の攻撃が発生した。セキュリティ企業のSymantecが伝えている。

 この問題では、QuickTimeのRTSP(Real Time Streaming Protocol)に関するバッファオーバーフローの脆弱性情報が11月23日に公開され、その後相次いでコンセプト実証コードが公開されていた。

 Symantecは12月1日のブログで、この脆弱性が実際に悪用されているのが見つかったと報告。これにより、ユーザーが攻撃の危険にさらされることになったと解説している。

 Symantecが確認した攻撃では、あるポルノサイトにiFrameが仕掛けられ、ユーザーが知らないうちに別のサイトに誘導。このサイトに、QuickTimeの脆弱性を悪用するコードが仕掛けられており、ユーザーのシステムにマルウェアをダウンロードしてしまう。

 ほかにも複数の攻撃が存在する模様で、同社で現在調査を進めているという。

 Appleの公式パッチはまだ公開されていないため、Symantecではユーザーに警戒を呼びかけている。

 SANS Internet Storm Centerでも攻撃発生を受け、Internet Explorer(IE)でQuicktime CLSIDのキルビットを設定する、MozillaブラウザでQuickTimeプラグインを無効にする、QuickTimeファイルの関連付けを無効にするなどの対策を紹介している。

 今回のQuickTimeの脆弱性は、Windows XP SP2とVista、およびMac OS X 10.4(Tiger)、10.5(Leopard)にも影響するとされ、IE、Firefox、Opera、SafariでQuickTimeのプラグインや関連付けを使って悪用できるとされている...

ニュースの続きを読む
管理者にだけ表示を許可する

TrackBackURL
→ http://snsmixi.blog118.fc2.com/tb.php/1241-9833dde1
Template by まるぼろらいと ホームページ アフィリエイト レンタルサーバー FC2ブログ
PicUp!
http://softbankphone.seesaa.net/
http://xn--7771-7k4ctf3o.seesaa.net/
http://blog.livedoor.jp/taxinfo/
http://blog.livedoor.jp/mensfas/
http://oldmania.blog99.fc2.com/
http://ourmusics.blog75.fc2.com/
http://degitcam.blog102.fc2.com/
http://googleairpic.blog101.fc2.com/
http://xn--1-mfuqb2esdu05x.seesaa.net/
http://ipc-you.com/idletube/
http://gurengaran.blog108.fc2.com/
http://akisann.blog99.fc2.com/
http://blog.livedoor.jp/kaminoke7/
http://blog.livedoor.jp/urbanresearch/
http://blog.livedoor.jp/jidousyabouhann/
http://sousikituya.seesaa.net/
http://xn--w8jl9a6bxnb6997l.sblo.jp/
http://xn--eht566l.sblo.jp/
http://blog.livedoor.jp/nukegekirai/
http://xn--l8jzdudza9x1j7c.sblo.jp/
http://kousoumannsyonn.blog109.fc2.com/
http://sunatokei.blog99.fc2.com/
http://blog.livedoor.jp/bustup7/
http://haircatalog5.seesaa.net/
http://animationscoop.seesaa.net/
http://gamehitoyasumi.seesaa.net/
http://massagecream.seesaa.net/
http://musclemusical.seesaa.net/
http://blog.livedoor.jp/keitaigame5/
http://modshairno1.seesaa.net/
http://douga5.blog117.fc2.com/
http://snsmixi.blog118.fc2.com/
http://blog.livedoor.jp/jyuutaiiya/