IE6〜9にゼロデイ攻撃 22
ストーリー by hylom
こりゃまたでかい 部門より
こりゃまたでかい 部門より
あるAnonymous Coward 曰く、
マイクロソフトは、Internet Explorerの脆弱性に関するセキュリティ アドバイザリ 2757760を公開しました。修正パッチはリリースされておらず、脆弱性緩和ツールEMETの利用などを呼びかけています。
米SANSやMetasploitは、一時的に別のWebブラウザを使用することを勧めています(ITmedia)。
「Internet Explorer が削除されたオブジェクトまたは適切に割り当てられていないオブジェクトにアクセスする方法に、リモートでコードが実行される脆弱性」とのこと。任意のコードが実行される可能性があるという、
5系をいまだに使ってる某企業 (スコア:2)
は大丈夫ということか・・・
# それで困ってないならいいんだけどセキュリティー的にはアウトだろうな~
# 5系はさすがにないか・・・・
Re:5系をいまだに使ってる某企業 (スコア:2)
あるんですか?そんな企業。
でもよくよく考えたらIE5ってWindows 2000か。
新大阪駅の案内モニターがWindows 2000だったような…
つまりあり得るってことですな。
Re:5系をいまだに使ってる某企業 (スコア:5, 参考になる)
案内モニターとかは扱い上 "産業用PC" になるので
普通のデスクトップとはMSも別扱いにしています。
"産業用"ではWinXPはおろか2000だっていまだ現役です。
新規ライセンスも買えますし当然MSのサポートも継続中です。 2015年ぐらいまであったはず。
Re: (スコア:0)
まあ外部ネットワークとは完全隔離の使用形態ということでIEの脆弱性は「あってもたいした問題ではない」ようですが。
#とりあえずAC
Re: (スコア:0)
これ?
https://twitpic.com/atylva [twitpic.com]
どう見てもメッセージボックスのデザインがWindows Vista/7なんですが。
もう実際に使ったこともなくてクラシックテーマにしただけでWindows 2000と思い込むバカしか残ってないのか。
Re:5系をいまだに使ってる某企業 (スコア:2)
「Windows 2000」が新大阪駅の新幹線到着案内モニターに出現 [gigazine.net]
# AC相手に本気になるな。というヤツか。
Re: (スコア:0)
単にサポート対象外のバージョンは脆弱性があるかどうかの確認すらされていないだけ。
なんで「大丈夫」って発想になるのか理解に苦しむ。
Re: (スコア:0)
ネタにマジレスしなさんな。
Re: (スコア:0)
カスタムサポート契約結んだ企業向けにはいまだにパッチを出してて、セキュリティパッチ用ISOにもひそかに含まれているらしい。
http://blog.livedoor.jp/blackwingcat/archives/1700646.html [livedoor.jp]
Re:5系をいまだに使ってる某企業 (スコア:1)
む、IE5.5はどこ行ったんだろうね
Re: (スコア:0)
Meたんはカスタムサポートですら必要とされなかったってことさ
Re: (スコア:0)
W2K用IE5.5系列はW2KIE5.01系列よりサポート期間短かったですから。
基本は「最初から入ってるIE」と「そのOSで最新のIE」のみが、最終的には最もライフサイクルの長いサポート対象になります。
Re: (スコア:0)
同梱されているOSの存在しないIE9は比較的早く消えてくれると期待できるのかなあだといいなあ。あ、Vistaで最後のIEなんだっけ。
専門家は、EMETの効果を疑問視 (スコア:0, フレームのもと)
MS以外の人たちが別のWebブラウザを使用することを勧めているのは、
EMETの利用がユーザーにとって面倒であるだけでなく、効果を疑問視する声があるためのようです。
IEに新たなバグ、専門家は他のブラウザーの一時利用を推奨
http://jp.reuters.com/article/topNews/idJPTYE88H00820120918 [reuters.com]
Re: (スコア:0)
入れて安心ってものではありませんですから、
そういう誤解を生まないためにも EMET じゃなくて
他のブラウザを推奨したくなる気持ちはわかります
Re: (スコア:0)
「そもそも今回の脆弱性が100%含まれていないと確定できるもの」
vs
「たぶん防げる」
ではそりゃそうだ
Metasploit (スコア:0)
> 脆弱性検証ツール「Metasploit」の開発チームは17日、この脆弱性を突くモジュールをMetasploitに追加したと発表した。同モジュールはIE 7/8/9とWindows XP/Vista/7の組み合わせに対して通用するという。
MetasploitもIE6はサポート終了か…。
Firefoxのエラー (スコア:0)
ちょっと前からFirefoxを使ってると「削除されたObjectへのアクセスが~」みたいなエラーポップアップが出るようになって何が悪いんだろうと思ってたんだけど、もしかして攻撃されてる?
Re: (スコア:0)
Firefox 15のメモリリーク対策に未対応の(言い換えると、今までメモリリークしていた)アドオン使ってるんじゃね?
ところで (スコア:0)
IE10はどうなん?
Re: (スコア:0)
MSのアドバイザリに影響を受けないって書かれてるよ。
でも内蔵Flash Playerが一般向け販売されるまで放置だからなあ。