ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫過去の投稿日別表示

全1ページ

[1]

 オラクル(サン・マイクロシステムズ)が開発してる無料ソフトJava(JRE)の定例アップデートが行なわれました。セキュリティにからんだ不具合の修正がたくさん含まれてるそうで、導入してる人は更新必須です。 :)
Oracleが四半期パッチを公開――Javaの定例パッチも同時公開 (ITmedia)
致命的な脆弱性を修正した「Java Runtime Environment」v6 Update 22が公開 (窓の杜)

 今年2010年は、ホームページを見ただけでウイルスを強制的に感染させる攻撃手段(ドライブバイ・ダウンロード)としてJava(JRE)の悪用が何だか増えましたかねぇ。IBM Tokyo SOC Reportにて、ウイルス感染攻撃が成功した原因となったソフトウェアの情報が発表されとります(2010年上半期)。
1位 ... Adobe Reader
2位 ... Java(JRE)
3、4位 ... Microsoft関連
 日本国内でも見られるサイト改ざん攻撃「Gumblar.x」「8080系」「マイクロアド広告改ざん」で、ウイルスの発動手段としてJava(JRE)の旧バージョンにある脆弱性を悪用する処理が実際に用意されてます。

 ガンブラー(GENOウイルス)などの対策として、Windows UpdateやAdobe系の更新について触れていても、Java(JRE)について触れてないサイトをよく見かけます。
・ Javaはフリーソフトで更新も無料
・ Javaはパソコン購入段階でインストールされてる場合があるので知らずに導入済みの場合あり
・ Javaをあえて新規に導入する必要はなく、不要(必要か判断できない)なら削除しておくのも手
・ 名前が似ているJava(=1ソフトウェア)とJavaScript(=ブラウザの1機能)はまったくの別物


QuickTime の悪用が増える!?
 マイクロアドの事件で使われてたエクスプロイトキット(ブラウザ経由でウイルス感染させるWebアプリケーション)がここ最近のバージョンで、新たにAppleの「QuickTime」の旧バージョンにある脆弱性を悪用する処理を実装したそうです。今後、悪用される頻度が増えるかもしれん・・・。 :(

 導入してるセキュリティソフトはやってくれない↓
初心者必見! 究極の感染対策「6つの約束」を実行しよう (So-netセキュリティ通信)

全1ページ

[1]

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1
2
3 4 5 6 7 8 9
10
11 12
13
14 15 16
17 18 19 20 21 22 23
24 25 26
27
28 29 30
31
検索 検索
友だち(5)
  • Cookies
  • 物知りマン
  • who
  • ★ピサロ★
  • Kerupani129
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事