企画特集
-
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索"
注目コンテンツ
本日の主要記事

アドビ、PDFを使う攻撃を調査中--「Adobe Reader」「Acrobat」「Flash Player」に影響
研究者らは米国時間7月22日、不正なPDFファイルがFlashの脆弱性を利用し、コンピュータ上にトロイの木馬を侵入させる攻撃が出回っていると警告を発した。
Flashは、すべての主要なブラウザで動き、PDFに組み込むことが可能なうえ、ほとんどOSに依存しない。そのため、この状況は、膨大な数のユーザーに影響を与える恐れがある。
Symantecによると、Flashを使用するすべてのソフトウェアがこの攻撃の影響を受ける可能性があるという。ウェブセキュリティサービスプロバイダであるPurewireの主席研究者Paul Royal氏は、Flashインタプリタが脆弱性を抱えるため、「Adobe Reader」も影響を受けると述べた。
Adobeのウェブサイトには、「Adobe Readerや『Acrobat 9.1.2』『Adobe Flash Player 9』『Adobe Flash Player 10』に 潜在的な脆弱性が存在するという報告を認識している。問題については現在調査中であり、さらなる情報を入手次第、最新情報を提供する予定である」と掲示されている。
Patrick Fitzgerald氏はSymantec Securityブログへの投稿において、「このエクスプロイトの作成者は、ヒープスプレー技法を用いて、バグを悪用し、これをエクスプロイトへと変換している」と記している。
同氏は、「攻撃者は通常、ユーザーを悪質なウェブサイトを訪問するように導くか、または、電子メールで悪質なPDFを送信する」と記している。「これを疑わないユーザーがそのウェブサイトを訪問したり、PDFファイルを開いたりすると、このエクスプロイトはさらなるマルウェアをそのユーザーのマシンに侵入させる。悪質なPDFファイルはTrojan.Pidief.G、またこれによって侵入したファイルはトロイの木馬として検出される」(Patrick Fitzgerald氏)
このエクスプロイトは約2週間前に最初に開発されたようだと、Royal氏は述べた。脆弱性自体は2008年12月頃から存在していた。
この脆弱性は「Windows XP」および「Windows Vista」で悪用可能だが、「Windows Vista」のユーザーは、「User Account Control(UAC)」を有効にすることで問題を回避できると、Symantecは述べた。
US-CERTは、同社ウェブサイトで以下のような回避方法に関する情報を提供している。
- 「ProgramFiles\Adobe\Reader 9.0\Reader\authplay.dll」および「ProgramFiles\Adobe\Reader 9.0\Reader\rt3d.dll」というファイルの名前を変更することにより、Windowsプラットフォーム上で、Adobe Reader 9のFlashを無効にする。
- Flash Playerを無効にするか、「Securing Your Web Browser(ウェブブラウザを保護する方法)」ドキュメントに記載されているように、Flash PlayerやFlashコンテンツの一部のみを有効にする。
この記事は海外CBS Interactive発の記事をシーネットネットワークスジャパン編集部が日本向けに編集したものです。 原文へ
関連ホワイトペーパー (ZDNet Japan)
-
クラウド導入に関する意識調査結果(2012年2月6日-3月15日)
資料提供:ニフティ株式会社 2012年04月24日
-
仮想化成功への道しるべ
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年03月13日
-
まさか自分が加害者になるなんて… 隔絶された生産ラインで起こり得る悲劇
資料提供:トレンドマイクロ株式会社 2012年03月14日
-
欲しいもの”から考えるプライベートクラウドの取り組み方
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年03月15日
-
【市場 レポート】 先進的データセンターにおける Tier-1 ストレージの定義
資料提供:日本ヒューレット・パッカード株式会社(SWD) 2012年04月06日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




