Skypeto: Skype chat to n-yoshi n-yoshi
Twitter: Follow laresjp on Twitter laresjp
feed: RSS 2.0 RSS or Atom Atom

脆弱性のある古いソフトウェアよりも悪意に満ちたリスト

| go BLOG Top |

2006-06-21(水) 20:23(UTC +0900) p

セキュリティ関連企業を名乗る怪しげな組織から、非常識、かつ、不誠実なリストが公開になっているようです。その名も「最大の脅威たる、悪意を持つソフトウェア」。
…ココまで悪意と害意と偏向に満ちたリストはなかなか無いですね。


clip IT!
from ITmedia エンタープライズ
未パッチFirefoxはマルウェアより危険?
from Impress INTERNET Watch
安全と思われていて実は危険なソフトウェア15種、米Bit9がリストアップ


えー、リストを見てもらえば分かりますが、ほとんどのモノはパッチ宛てや最新版への更新でその脆弱性は解決されるものです。そもそも、リストに上がっているモノの多くはかなり古い版となっており、そんなモノを根拠に「脅威だ」と言われてもなんの説得力もありません。
大体、最近ではMS-Windowsなどは毎月のように脆弱性対策の更新を実施しているわけであり、そんな状況で数ヶ月以上前のモノを持ってくることは、もはや
最初にリストを作って、そのリストに映えるように脆弱性情報を書き添えた
という意味しか考えられませんね。
特に、危険極まりないくせに対策も解決策もない「SONYのrootkit」が11位という並びに来ている時点で、何を意図したリストであるかが知れるというものです。

せっかくですので、後にうやむやにされないようにリストをコピーしておきましょう。


  1. Firefox 1.0.7
    • メモリコラプションやバッファオーバーフローなど複数の脆弱性
    • パッチまたはアップグレード
  2. iTunes 6.0.2とQuickTime 7.0.3
    • 複数のオーバーフローの脆弱性やガベージコレクションのエラーなど
    • パッチ
  3. Skype 1.4
    • バッファオーバーフロー
    • パッチ
  4. Adobe ReaderおよびAcrobat7.0.2および6.0.3
    • 境界エラー
    • パッチ
  5. Sun Java Runtime Environment(JRE)5.0 Update 3および1.4.2_08
    • リモートコード実行
    • パッチ
  6. Macromedia Flash Player 7
    • リモートコード実行
    • パッチ
  7. Winzip 8.1 SR-1(圧縮ユーティリティ)
    • リモートコード実行の脆弱
    • アップグレード
  8. AOL Instant Messenger 5.5
    • バッファオーバーフロー
    • アップグレードまたはレジストリ変更
  9. Windows MessengerおよびMSN Messenger 5.0
    • バッファオーバーフロー
    • パッチ
  10. Yahoo! Instant Messenger
    • バッファオーバーフロー
    • 対策なし
  11. SONY BMGおよびFirts4 InternetのDRM rootkitおよびアンインストーラ
    • rootkitはファイルやレジストリキーを隠し、アンインストーラは危険な方法でrootkitを削除する
    • 対策なし
  12. BitDefender 9(ウイルス対策クライアント)
    • リモートコード実行
    • パッチ
  13. Kazaa 2.0.2
    • バッファオーバーフロー
    • 対策なし
  14. RealPlayer 10
    • 境界エラー
    • パッチ
  15. ICQ 2003a
    • 画像やHTMLなどの処理エラーによりシステムを乗っ取られる恐れ
    • 対策なし

関連するかも知れない?


, Permalink, 関連つぶやき
cat: 電脳系
tag:
0 Trackback

トラックバック

この記事のトラックバック URL


Twitter

Powered by Topsy

オススメ(殿堂)

ThinkPad Bluetooth ワイヤレス・トラックポイント・キーボード
ThinkPad Bluetooth ワイヤレス・トラックポイント・キーボード
ThinkPad
トラックポイント付きの無線キーボード

オススメ(amazon)

Twitter

オススメ(ニコ動)

オススメ(link)


検索

このblogをググる



タグクラウド


最近のエントリ

カレンダー

2024年4月
 123456
78910111213
14151617181920
21222324252627
282930  

分類別

保管庫


購読

marker

Firefox meter

CC LICENSE


since 2001-09-25

Powered by WordPress