2008/11/20 21:18 | Most forum's online today: 46
 
+  b.d.c. forum
|-+  一般カテゴリ
| |-+  情報交換掲示板
| | |-+  Flash Playerにゼロデイの脆弱性(続報あり)
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/11/20 21:18
5700 投稿数 1667 スレッド by 5200 メンバー
最新メンバー: lenkapenka
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: Flash Playerにゼロデイの脆弱性(続報あり)  (参照数 1146 回)
« 投稿: 2008/05/29 03:49 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



既に攻撃多発か? :Flash Playerにゼロデイの脆弱性、大規模被害の恐れも - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/0805/28/news018.html

最新版のFlash Playerに深刻なセキュリティ上の問題点=脆弱性が見つかりました。
既にこの脆弱性を利用した感染が発生している、いわゆるゼロデイです

対策としては、とにかく悪質なFlashコンテンツが読み込まれないようにすることですね。

1)IE向けの対策

Killbitを利用して、一時的にFlash Playerの機能を無効化するのが最も手っ取り早いと思われます。
SpywareBlasterをご利用の方は、Tools→Flash Killerをチェックオンして有効にすればOKです。
それ以外の方は、

引用
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
"Compatibility Flags"=dword:00000400

上記の内容をメモ帳などに貼り付けてテキストファイルを作成後、拡張子をregに変更してダブルクリックすると、
Flash Playerを無効化するためのKillbitが作成されます。解除するには

引用
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}]


上記の内容を同様にregファイル化してダブルクリックするとkillbitは削除されます。
(Killbitが有効のままでは、Flash Playerのインストールやアップデートも出来ません。ご注意を)

2)FirefoxやSeaMonkey向けの対策

多くのアドバイザリではNoScript拡張が推奨されていますが、
個人的には、取り扱いがより簡単なFlashBlock拡張がお勧めです。
次のアドバイザリでも紹介されてるみたいです。
http://ddanchev.blogspot.com/2008/05/malware-attack-exploiting-flash-zero.html

FlashBlock拡張についての説明は、次のURLにありました。
http://firefox.geckodev.org/index.php?Flashblock

3)Opera向けの対策

FlashBlockのような動作を行うスクリプトを次のURLから入手することが出来ます。
http://userjs.org/scripts/general/enhancements/hide-objects

Opera User JSと書かれたリンクを右クリックからデスクトップなどに保存してください。
そして一旦Operaを終了させた後、次のフォルダに保存したファイルを置いてください。

C:¥Documents and Settings¥(ユーザー名)¥Application Data¥Opera¥Opera¥profile¥script¥

上記のようなフォルダが見つからない場合には、
Operaの『ツール』→『設定』→『詳細設定』→『コンテンツ』で『JavaScriptオプション』ボタンをクリック。
ユーザーJavaScriptフォルダと書かれた下のボックスに置くべきフォルダのパスが表示されてます。
右クリックから全て選択した後、コピーしてメモ帳などに貼って確認出来るでしょう。

とにかく、ページ表示と同時にFlashコンテンツがいきなり読み込まれることを避ける、これが大切だと思います。

なお、
http://ddanchev.blogspot.com/2008/05/malware-attack-exploiting-flash-zero.html
には、危険なFlashファイルが置かれているドメインとして、次のものを挙げています。

引用
tongji123.org
bb.wudiliuliang.com
user1.12-26.net
user1.12-27.net
ageofconans.net
lkjrc.cn
psp1111.cn
zuoyouweinan.com
user1.isee080.net
guccime.net
woai117.cn
wuqing17173.cn
dota11.cn
play0nlnie.com
0novel.com

HOSTSファイルを利用して感染対策をされている方は、これらのドメインをHOSTSに加えておくとよろしいかと思います ウィンク

追記:今回の脆弱性は最新版9.0.124.0では影響を受けないとする報道が出ています。

Adobeは否定:Flash Playerの脆弱性はゼロデイにあらず? 情報が錯綜中 - ITmedia News
http://www.itmedia.co.jp/news/articles/0805/29/news030.html

Flashの脆弱性は最新版で修正済み、Adobeが調査結果を公表
http://internet.watch.impress.co.jp/cda/news/2008/05/29/19737.html

一部で最新版利用時にクラッシュが発生したという報告もあるようですので、それでも一応用心するに越したことはなさそうです。
« 最終編集: 2008/05/29 14:52 by 雄輝 » IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni