MS、Windowsのショートカット利用したゼロデイ攻撃で「Fix-It」ツールをリリース

July 22 [Thu], 2010, 16:08
MS、Windowsのショートカット利用したゼロデイ攻撃で「Fix-It」ツールをリリース


















MS、Windowsのショートカット利用したゼロデイ攻撃で「Fix-It」ツールをリリース - CNET Japan





var _sf_startpt=(new Date()).getTime() var _gaq = _gaq || [];
_gaq.push(['_setAccount', 'UA-15056471-1']);
_gaq.push(['_trackPageview']);

_gaq.push(['_trackEvent', "Tag", "Story Tag All",",Windowsシェル,緩和策,ゼロデイ攻撃,Fix-It,Microsoft,セキュリティ情報,脆弱性,", 1]);

(function() {
var ga = document.createElement('script'); ga.type = 'text/javascript'; ga.async = true;
ga.src = ('https:' == document.location.protocol ? 'https://ssl' : 'http://www') + '.google-analytics.com/ga.js';
var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s);
})();

var impApid = null;
');
document.write('');
//-->

var impApid = 811867;
');
document.write('');
//-->























サイトマップ
フィード





ニュース
特集
インタビュー
オピニオン
デジタル製品


var impApid = null;
');
document.write('');
//-->





var impApid = null;
');
document.write('');
//-->

iPhone 4
iPad
ボーナス商戦
オラクル






特集 : Zeroday



MS、Windowsのショートカット利用したゼロデイ攻撃で「Fix-It」ツールをリリース
文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎2010年7月22日 15時04分

リツイート

ブックマーク (-)



はてなブックマーク (-)
BuzzUrl (-)




livedoorクリップ (-)
Yahoo!ブックマーク (-)




印刷
var impApid = null;
');
document.write('');
//-->

var impApid = null;
');
document.write('');
//-->
var impApid = null;
');
document.write('');
//--> マイクロソフトは、「Windows Shell」に存在し、コード実行を可能にする新たなセキュリティホールに対するゼロデイ攻撃をブロックするため、一時的な対策として「Fix-It」ツールをリリースした。
 この攻撃は、RealTekとJMicronの署名付きドライバも利用しており、悪質なUSBドライブを通じてローカルで広がる経路と、ネットワーク共有とWebDAVを通じてリモートで広がる経路がある。
 マイクロソフトは、この問題について説明するパッチ提供前のアドバイザリを公開した。

 Windowsがショートカットを正確に解析しないため、特別な細工がされたショートカットのアイコンが表示された際に、悪意のあるコードが実行される可能性がある脆弱性が存在します。この脆弱性は悪質なUSBドライブを介してローカルで悪用されるか、またはネットワーク共有およびWebDAVを介してリモートで悪用される可能性があります。埋め込みショートカットをサポートする特定のドキュメントの種類に、エクスプロイトが含まれている可能性もあります。

 このセキュリティホールは、Internet Explorerを使っているWindowsユーザーに対する自動ダウンロード攻撃でも悪用可能だ。

 攻撃者は悪質なWebサイトまたはリモートネットワーク共有を設定し、その後、このリモートロケーションに悪意のあるコンポーネントを配置する可能性があります。ユーザーがInternet ExplorerなどのWebブラウザーまたはWindows Explorerなどのファイルマネージャーを使用してWebサイトを閲覧する場合、Windowsはショートカットファイルのアイコンのダウンロードを試行し、悪質なバイナリを呼び出します。さらに攻撃者は、埋め込みショートカットまたはホストされたブラウザーコントロール (Microsoft Officeドキュメントなどですが、その限りではありません) をサポートするドキュメントにエクスプロイトを埋め込む可能性があります。

 Microsoftはパッチが提供されるまでの間、自動的に適用できるFix-Itツールを実行し、脆弱性のある「.LNK」ファイルおよび「.PIF」ファイルの機能を無効にすることを推奨している。この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。








Microsoft
マイクロソフト

Windowsシェル
緩和策
ゼロデイ攻撃
Fix-It
Microsoft
セキュリティ情報
脆弱性



var impApid = null;
');
document.write('');
//-->

var impApid = null;
');
document.write('');
//-->

var impApid = null;
');
document.write('');
//-->



関連ニュース


Windowsに脆弱性、細工されたショートカットでコードを実行される




トピック

 iPhone 4の注目機能
 ついに日本発売「iPad」--そのインパクトは?
 ボーナスの狙い目
 オラクルの課題解決法
 ケータイ夏モデル全チェック
var impApid = null;
');
document.write('');
//-->


デジタル製品主要記事
T-Mobile USA、iPhoneを今秋にも獲得か--Cult of Mac報道
アップル、2011年の半導体購入額で第2位--調査会社予測
MS、「Windows Phone 7」搭載端末を全社員に配布へ
デジカメ「FinePix」に新機種--最速0.158秒のAF機能
スカイプ、「iPhone」での3G通話への課金計画を撤回
iPhone 4記者会見の意味--アンテナ問題沈静化の可能性

一覧

上半期ランキング
発表します!上半期の売れ筋アイテムはコレ
iPhoneアクセサリー
自分だけのこだわりカスタマイズ!
人気海外家電メーカー
まるでインテリアのようなオシャレ海外家電話題のビデオカメラ
アウトドアシーンでアクティブに撮影しよう
Tシャツが大集合
多彩なデザインTシャツが大集合
ミニPCに大注目
使えるモバイルノートを各種取り揃え!特集 by 楽天市場



インタレストマッチ - 広告の掲載について


\n';
li_item += ' \n';
li_item += ' ' + title + '\n';
li_item += ' (' + sitehost + ')\n';
li_item += ' ' + descr + '\n';
li_item += ' \n';
li_item += '\n';

container.append(li_item);
}
});
//-->
ZDNet Japan 注目記事ヘッドライン
サイボウズのUstream配信セット&現場の運用ノウハウを大公開
Linuxのセキュリティを強化するための5つのティップス
Androidでエクセル、パワポ、ワードを使う:Citrix Receiver for Android
ついに延長サポート終了--脆弱性が潜む「Windows 2000」をどうする?
var impApid = 811867;
');
document.write('');
//-->
企画特集




セキュリティとコスト削減(モバイルPC)
6万円台モバイルPCにセキュリティソフトをバンドル


佐々木俊尚×日立のキーパーソンが語る
2010年 ビジネスニーズが企業のクラウド化を加速


今、DELLのモニタがアツイ!
クーポンとInternetDiscountの同時使用が今ならお得!!


ThinkPadの最新情報やお買い得情報はここでチェック!
今週のオススメ製品やキャンペーン情報などお得な情報が満載


革新的なテクノロジーによる経営基盤の刷新
ビジネスプロセスに融合させるOracle BI 11g遂に登場



企画特集一覧

注目コンテンツ
ServersMan@VPSのSOHO活用--アプリ開発の現場編Twitterの正念場--サイト障害から考える進むべき道 iPhone 4導入でIT担当者が押さえておくべきポイント「Office 2010」発売--無料版も投入したMSの販売戦略解説:日立の成長戦略でカギとなる「創業の原点」



var impApid = null;
');
document.write('');
//-->

本日の主要記事
Facebook、ユーザー数が世界で5億人に達するiPhone 4記者会見の意味--アンテナ問題沈静化の可能性Google Ventures、有料検索仲介のTradaに450万ドル出資米ヤフー、MSの検索リスティングをテスト掲載MS、「Security Essentials」次期ベータ版をリリースHPスレートデバイス、製品ページが一時公開に

注目のキーワード

iPhone
クラウド
グループウェア
迷惑メール
レンタルサーバー
SEO対策
wifi






ホワイトペーパー

セキュリティ
ストレージ
コスト削減
マーケティング
内部統制
ERP
クラウド




var impApid = null;
');
document.write('');
//-->
速報ニュースサイト
熱中症死者、30年前の6倍 冷暖房慣れも影..
39.4度、今夏の最高気温を岐阜県多治見市..
山陽新幹線、午後2時半に全線再開 保守車脱..
民主、成長戦略に2兆円の特別枠 概算要求基..
連続強盗、組に上納の疑い 未遂容疑逮捕の1..
1日1万5千歩は歩こう 都教委が小中高生対..




var impApid = null;
');
document.write('');
//-->



ASAHI INTERACTIVE:
CNET Japan
ZDNet Japan
builder by ZDNet Japan
GameSpot Japan
Tetsudo.com



USA Business Sites:
BNET.com
CNET.com
CNET Channel
Download.com
News.com
TechRepublic
ZDNet.com



International Business Sites:
Asia
Australia
China
France
Germany
Korea
Taiwan
UK






The Japanese edition of 'CNET' is published under license from CBS Interactive, Inc., San Francisco, CA, USA. Editorial items appearing in 'CNET Japan' that were originally published in the US Edition of 'CNET', 'ZDNet', 'TechRepublic', 'GameSpot' and 'CNET News.com' are the copyright properties of CBS Interactive, Inc. or its suppliers.
Copyright (c) 2000-2010 CBS Interactive, Inc. All Rights Reserved. 'CNET', 'ZDNet' 'GameSpot' and 'CNET News.com' are trademarks of CBS Interactive, Inc.





個人情報保護方針
利用規約
訂正
広告について
朝日インタラクティブについて





Copyright (c) 2010 ASAHI INTERACTIVE, Inc. All rights reserved. No reproduction or republication without written permission.




$(function(){
(function($){
$.fn.extend({
// プラグイン名
social_bkm_top:function(obj_url, obj_title){
var parent = this;
var bkm_share = $(".social_bkm_share", parent);
var expand_box = $(".social_bkm_expandbox", parent);

$(expand_box).hide();
$(expand_box).bind("mouseleave", function(){
$(this).animate({"opacity": "hide"}, {"duration": "fast"});
});

$(bkm_share).bind("mouseenter", function(){
$(expand_box).animate({"opacity": "show"}, {"duration": "fast"});
});

$(bkm_share).bind("mouseleave", function(){
$(expand_box).animate({"opacity": "hide"}, {"duration": "fast"});
});

// Ajax calls to get the info
var apiurl = "http://api.japan.cnet.com/api.php";
apiurl += "?srv=meta_bc";
apiurl += "&op=json&cb=?";
apiurl += "&url=" + obj_url;
apiurl += "&title=" + obj_title;

//alert(apiurl);

// For cross domains we need to use getJSON
$.getJSON(apiurl,
function(data){
fillBookmarkData(data);
}
);

/*
* Callback from the AJAX call to retrieve the data from the api server
* @param (Object) data
*/
function fillBookmarkData(data){
var total_count = 0;
for(var i = 0; i
$(function(){
$.ajax({
url: "/media/2010/javascript/stat_ranking_increment.js.htm",
data: "site=cnet&id=20417197"
});
});
$(function(){
$(".qrcode").each(function(){
var href = $(this).attr("href");
if(href){
var qr_span = $("");
var qr_link = $("");
var qr_img = $("");
qr_span.append(qr_link);
qr_span.append(qr_img);

$(this).after(qr_span);
}
});
});


$(function(){
$(".photolist").FeatureBox({});
});var _sf_async_config={uid:5852,domain:"japan.cnet.com"};
(function(){
function loadChartbeat() {
window._sf_endpt=(new Date()).getTime();
var e = document.createElement('script');
e.setAttribute('language', 'javascript');
e.setAttribute('type', 'text/javascript');
e.setAttribute('src',
(("https:" == document.location.protocol) ? "https://s3.amazonaws.com/" : "http://") +
"static.chartbeat.com/js/chartbeat.js");
document.body.appendChild(e);
}
var oldonload = window.onload;
window.onload = (typeof window.onload != 'function') ?
loadChartbeat : function() { oldonload(); loadChartbeat(); };
})();
$(function(){
$(".ga_click").click(function(){
var url = this.href;
var c = $(this).attr("class");
var class_names = c.split(" ");
var box_name = class_names[1];
_gaq.push(['_trackEvent', "LinkClick", box_name, url, 1]);
});
});

// page level settings
DW.pageParams = {
// required. each site will have its own id.
siteId: '66'
};
DW.clear();
http://japan.cnet.com/sp/zeroday/story/0,3800105600,20417197,00.htm?ref=rss

「後釜」という熟語があります。
かまどに残り火がある内に次の釜をかけること。また、その釜。転じて、
跡継ぎ、また後添いの妻、後妻。
まーあんまりクリーンなイメージは沸きませんが、評価はその後釜次第です!

PICKUP
人身障害保障保険

香水をマスターして好感度アップ!人気の香水も紹介! http://perfume.comodoll.com 好印象を与えたりするつけ方や、余った香水の使い方を紹介!

人気のデコメ

東京メトロ千代田線町屋駅

天衣無縫(てんいむほう)

プロフィトロール

改正貸金業法 上限金利

バリ島旅行

東京メトロ千代田線赤坂駅

浮気調査を依頼しようか迷ってる方

  • URL:http://yaplog.jp/pimkshark/archive/273
Comment
小文字 太字 斜体 下線 取り消し線 左寄せ 中央揃え 右寄せ テキストカラー リンク 絵文字 プレビューON/OFF
画像認証  [画像変更]
画像の文字 : 
利用規約に同意
 X 
禁止事項とご注意
※本名・メールアドレス・住所・電話番号など、個人が特定できる情報の入力は行わないでください。
「ヤプログ!利用規約 第9条 禁止事項」に該当するコメントは禁止します。
「ヤプログ!利用規約」に同意の上、コメントを送信してください。
税理士ドットコム

毛穴 洗顔フォーム トライアル
ニキビ 対策 洗顔フォーム
ジュンサイ おすすめ
鶏肉カシュナッツ炒め レシピ
美肌 方法 洗顔料
フラッシュ脱毛はプロにお任せ!!
角質 石けん クチコミ
福建風チャーハン ネットショップ
マテ貝 おかず
浮気調査の費用
乾燥肌 改善 ピーリング
さいたま市 岩槻区 で債務整理相談
白魚と高菜のとろみ炒め 取り寄せ
ニキビ 改善 固形石けん
ザーサイ
所在調査のプロ
行方不明の夫
浮気現場を押さえる
上海風焼きうどん メニュー
揚州菜 おかず

↓↓↓
探偵|浮気|詐欺|家出|身上調査|ストーカー|出会い|先物取引|外国為替|任意整理|債務整理|自己破産|任意整理|借金解決|税理士事務所 紹介|任意整理|顧問税理士|ウォーターサーバー|自己破産・債務整理 相談掲示板|携帯無料レンタルサーバ|債務整理 事例 無料ホムペ
プロフィール
  • ニックネーム:pimkshark
読者になる
2010年07月
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
最新コメント
QRコード
Yapme!一覧
読者になる
P R
カテゴリアーカイブ
http://yaplog.jp/pimkshark/index1_0.rdf