Flash Playerにゼロデイの脆弱性 30
ストーリー by Acanthopanax
くれぐれもご注意 部門より
くれぐれもご注意 部門より
Vorspiel 曰く、
AdobeのFlash Playerを狙ったzero-day exploitが登場している。Adobeからのパッチはまだ提供されていない。この脆弱性については既に広く攻撃されているとの報道もあることから、Adobeには一刻も早いパッチの提供を求めたい。
なお、SANS ISCでの事例分析によると、exploitが置かれているサイトの一つは"www.play0nlnie.com"というドメインであるようだ。これはスクウェア・エニックスのオンラインゲームポータル"www.playonline.com"の偽ドメインと推測される。ということは、このFlashの脆弱性を利用した、オンラインゲームのアカウントを盗む類のmalwareが仕掛けられている(そして今後広範囲に攻撃が仕掛けられる)可能性が高いのではないだろうか。FFXI等のプレイヤー諸氏(含タレコミ子)は特に注意されたし。
[2008-05-29 12:00 JST 追記] コメントでも指摘されているが、この攻撃に使用されている脆弱性はFlash Player 9.0.124.0にて修正済みのものであったとのこと(JPCERT-AT-2008-0009)。
JPCERT からのお知らせで (スコア:4, 参考になる)
が、普通に「プログラムの追加と削除」からでは削除できず、改めてお知らせにも記載されている「アンインストール手順」に従って Adobe サイトから「アンインストーラ」をダウンロードして実行した。
正直のところ、Adobe 信頼できない状態で、実行ファイルをダウンロードするのって、なんか気持ち悪かった。
Re:JPCERT からのお知らせで (スコア:4, 参考になる)
Re: (スコア:0)
まぁこれくらいならいいかとタカをくくって終了させなかったアプリケーションがあったのですが、アンインストーラが何も言わず実行を終わったので、成功したのかと思いきや、ブラウザを起動してもまだFlash Playerが残ったままでした。
アンインストールできなかったらエラーくらい報告してほしいものだし、できたつもりで放置してしまう人もたくさんいるでしょうね。
# アンインストールできたのを確認した直後に、YouTube見にいって、自分の間抜けに気付いたのは内緒。
Flash Player とそれを取り巻く環境 (スコア:3, 参考になる)
・脆弱性情報に気を配っていないと危ない。
これは Flash Player に限った話ではないのですが、この辺はSecunia 社の PSI Personal [secunia.com] を見つけて大分楽になりました(環境によってはこのソフト自体が不安定なので at own risk で)。
・古いバージョンのアンインストールがうまくいかないことがある。
Adobe にアンインストーラが用意されている [adobe.com]のですが、$(WINDOWS)/system32/Macromed/Flash/ 辺りの ocx で、ファイル名にバージョン番号がふっていないものはちゃんと消えてくれないことがあります。
また、一部のコンポーネントは再起動時に削除されるので注意が必要です。
・古いバージョンが同梱されているソフトウェアがある。
以前友人のマシンで Windows XP をセットアップし直したのですが、いつの間にか古い Flash Player が(犯人は古い ScreenSaver でした)。
Re: (スコア:0)
アップデートするにしても(あ、IE版の話ね)、基本的にはadobeのサイトに行ってインストールしなきゃならんので、自分だけならともかく他の人(つまりクライアントPCユーザ)にやらせるときは面倒この上ないです。おまけにGoogle Toolbar入れようとするし……
どなたか、最新版のFlash playerを配布する良い方法知りません?
# Firefox版だと実行ファイルをクリックして貰えばよいから少し楽。 ## IE版はWSUSで配るとか出来ると良いんだけどなぁ
Re:Flash Player とそれを取り巻く環境 (スコア:4, 参考になる)
契約を結ぶっても、メールアドレスなどを登録するだけですが(無償)。
詳しくは以下。
http://www.adobe.com/licensing/distribution/ [adobe.com]
msiファイルなども入手できるようになるので、ActiveDirectoryなどでの展開も楽になります。
Re:Flash Player とそれを取り巻く環境 (スコア:1)
最近は、Windows起動時にネットに接続していると、「最新版をインストールしますか?」という
ポップアップが出るようになっています。で、「はい」を押すと、全自動で更新されるようです。
# どこかで自分がそう設定したのかもしれませんが。
その仕組みがどれくらい“キレイに”更新してくれているのかわかりませんが、
基本的に、ユーザに更新させればよいのではないかと思います。
Your 金銭的 potential. Our passion - Micro$oft
Tsukitomo(月友)
Re: (スコア:0)
それで全て解決なのに
Re:Flash Player とそれを取り巻く環境 (スコア:1, すばらしい洞察)
それで全て解決なのに
と同程度の提案
Re: (スコア:0)
Re: (スコア:0)
http://www.adobe.com/support/flashplayer/downloads.html#fp9
にあるZIPのReleaseフォルダにあるパッケージを配布してやれば良いんでは。
Re: (スコア:0)
install_flash_player_active_x.exe [macromedia.com]
修整済みだったようです。 (スコア:3, 参考になる)
http://www.jpcert.or.jp/at/2008/at080009.txt [jpcert.or.jp]
この脆弱性は修整済みだったようですね。
まぁ、とにかくアップデートされてるかを確認してみるべし。
愉快犯が利用しそうな (スコア:2, すばらしい洞察)
無害なexploitなら注意喚起になるけど、有害なのを紹介するのはどうかと。
対抗馬というには時期尚早かも。 (スコア:2, 参考になる)
http://www.gnashdev.org/ [gnashdev.org]
追加情報 (スコア:2, 参考になる)
Symantecによると、特定の状況下で、Flash Playerに埋め込まれたJavaScriptが「dota11.cn」にユーザーをリダイレクトするという。Symantecは米国時間5月27日に出した警告の中で、悪用された脆弱性に関する詳細は不明で、実際のサイトを対象にした初期の調査から、この被害がかなりの範囲で広がっていることを確認したと述べている。
Symantecはユーザーに対し、ブラウザ「Firefox」の拡張機能「NoScript」など、スクリプトを無効にするプラグインを使用して、埋め込まれたFlash Playerスクリプトがロードされるのを防ぐよう推奨している。
Flash Playerに新たな脆弱性、サイト改竄と組み合わせた攻撃も発生 [impress.co.jp]
Symantecは「「Downloader.Swif.C」としてウイルス対策ソフトによる検知に対応した。」そうです。
「dota11.cn」はGoogleさんに聞けば分かりますがリネやROのアカウントハックで度々出てくるところです。
今回のマルウェアが「dota11.cn」にだけリダイレクトするのであればhostsファイルに127.0.0.1 www.dota11.cn 127.0.0.1 dota11.cnと記載するだけで少しは免れるのではないかと
自分は+NoScript、FlashBlockを使っています。
Re:追加情報 (スコア:2, すばらしい洞察)
ドメイン名だけじゃなくて *.cn と指定した方が楽じゃないかなぁ
などと思ったり。
Re:追加情報 (スコア:1)
Re:追加情報 (スコア:1)
#ひでー言い訳
Re:追加情報 (スコア:1)
Adobeは最新版の9.0.124.0で修正しているといっているそうですがSymantec、McAfeeは最新でもクラッシュする場合があると言っているそうです。
最新を入れているからと安心しない方が良いでしょう。
typo (スコア:1)
IとNはタッチタイピングしない人でも同じ側の手で打つから順序は狂いにくいでしょ。
...いや、だからどうだというわけでもないのだけど。
# 未だに引退できないどころか倉庫用2垢に手を出してしまったのでID。
Re:typo (スコア:1)
そうか、こいつは2匹目だったのか...奥が深い。
ごめんなさい、俺は腰抜けです(スコア:-1, 参考になる) (スコア:0)
俺は腰抜けです。
中華必死だな (スコア:0)
NoScript [mozilla.org]を入れてるでしょうから問題なしでは・・・
Re: (スコア:0)
某動画を見てる人とか、普通の人は、フラッシュをデフォルトでONにしている人とかすごく多そう。
Re: (スコア:0)
Re: (スコア:0)
護ってくれてるのはOSじゃなくてシェアじゃね?
ちなみに、Flashの穴といえば例のアレからまだあったのね。 [srad.jp]
Re: (スコア:0)
他のOS版はOK??
情報求む。
Re: (スコア:0)
か つ カ
だ に |
な。 は