MyJVN バージョンチェッカ(マルウエア対策)2009年12月24日 00時00分01秒

カメラネタではないのだが、最近Gumblarといったマルウエアが蔓延っていて、JR東日本のサイトも感染していたらしい。JR東日本のサイトを閲覧していた人にも感染の可能性があるという。
(お詫び)ホームページの再開について(JR東日本)
Web サイト経由でのマルウエア感染拡大に関する注意喚起 (JPCERT/CC)

Adobe Flash Player、Adobe Acrobat、Adobe Reader やJavaの脆弱性が使用されているとのこと。うう、その期間中にJR東日本のサイトで検索したなぁ。うちのPCの各アプリケーションは、悪用された脆弱性が解消されたバージョンになっていたので、感染等はなかった。

それで各アプリケーションが最新バージョンになっているかをチェックする「MyJVN バージョンチェッカ」という便利なサイトが、JPCERT コーディネーションセンターと独立行政法人情報処理推進機構 (IPA)が共同で運営している「JVN (Japan Vulnerability Notes)」にある。
MyJVN バージョンチェッカの使い方

いまのところ、Windows VistaとXP用しかない。Opera 10.10は動作対象に入っていないがちゃんと動いた。これで最新版でないと言われた方はネットサーフィン(死語)中にマルウェアをもらってしまう可能性がある。すぐに最新版にしよう。バージョンアップの方法はMyJVN バージョンチェッカの「結果表示」からリンクがあるし、MyJVN >> 対象ソフトウェア製品一覧を直接見てもいい。

最新版にしていても未修正の脆弱性(セキュリティホール)はありうるので、たとえばAdobe Readerでは「編集」→「環境設定」→「JavaScript」で「Acrobat JavaScriptを使用(J)」のチェックを外して、JavaScriptを無効にするなどの対処を取った方がいいと思う。

【関連】
ラジオ関西「アニたまどっとコム」、新手の改ざんでウイルス感染のおそれ(So-netセキュリティ通信)
Gumblar被害拡大中(3) 予防対策:一般ユーザーの方、サイト管理者の方へ(So-netセキュリティ通信)

【関連追記】
ウェブサイト管理者へ:ウェブサイト改ざんに関する注意喚起、一般利用者へ:改ざんされたウェブサイトからのウイルス感染に関する注意喚起(独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)2009年12月24日)

【さらに追記】
いまみたら、アサブロのソースのTOPにScriptが追加(or改変)されてる。今日の昼過ぎにはなかったものだ。アサブロで「シールたん」なるものを機能追加したらしいのだがまた余計なことをしているのか…。念のためこのブログもJavaScript無効でアクセスしてくだされ。【追記:2009年12月25日】このブログのJavaScriptについてアサヒネットに問い合わせ中【追記ここまで】

【追記:2009年12月29日】
昨晩、アサヒネットのサポートからお返事を戴いた。要望は担当部署に伝えたとのこと。私の要望はJavascriptの文法をちゃんとしてくれということと「シールたん」を使うつもりのない人のブログにはJavascriptを挿入しないで欲しい(あるいは外す手段を用意してくれ)というもの。文法の方は回答を戴く少し前に直っていた。こういうご時世に黙ってソースにJavascriptを挿入するのはどうかと思う。なお、画像に表示されるClick!というウォーターマークを消すために挿入してあるScriptは私が入れたものである。
【追記ここまで】

【関連追記その2:2009年12月25日】
JR東日本も改ざん~「アニたまどっとコム」に続き新手の正規サイト改ざん(So-netセキュリティ通信)
相次ぐ「Webウイルス」に緊急警告、Adobe ReaderやFlashを最新版に 国内サイトが次々と改ざん、JR東日本のWebページにも「わな」(日経ITPro)

コメント

_ サタンのお爺さん ― 2009年12月24日 22時10分27秒

ハ~ッハッハ~ァッ!、Haniwa氏よ、今年も悪い事をしていたかな?、サタンのお爺さんじゃ、あまりにも悪い事をするので地獄から人間界に追放されてもう何年になるかの~、ハニワルとして活躍している事を地獄でも聞き及んでおるぞ・・、NHK教育で、はに丸再放送じゃ!、2009年12月31日 午後2:30~午後2:45(15分)、 録画するように・・。

>最近Gumblarといったマルウエアが蔓延っていて

酷い事をするやつが居るなァ・・、悪魔のようだ・・、嫌な世の中になったなぁ。

えっ!?、”したん”でなく”サタン”だと言ってるのに、ああ、そうそう、ハニワニワに超音波発生器が有るので”サンタ”は来ません、あしからず・・。

_ Haniwa ― 2009年12月25日 08時51分44秒

わーい、サンタのおじさんだぁ、と思ったらサタンのお爺さんだった…。

ハニワルならぬはに丸再放送ですか。これは朗報です。再放送では微妙に編集されていて、はに丸がフィルムの良さや絞りリングの必要性を熱く語ります(笑)。

Windows関連の脆弱性は皆自動アップデートですぐに塞がるので、皆が入れてるけどそんなにアップデートしないアプリケーションの脆弱性を狙って来ていますね。

>ハニワニワに超音波発生器が有るので”サンタ”は来ません
あう、サンニッパが入る股引をクリスマスツリーに下げて置いたのに何も入ってなかった…。サンニッパでなくてもAi AF Nikkor 85mm F1.4D(IF)でもよかったんですが(笑)。サンタさんは実はノラ猫だったんでしょうか。あるいはトナカイの振りをした猫たちがソリを牽いているとか。

コメントをどうぞ

※メールアドレスとURLの入力は必須ではありません。 入力されたメールアドレスは記事に反映されず、ブログの管理者のみが参照できます。

※投稿には管理者が設定した質問に答える必要があります。

名前:
メールアドレス:
URL:
次の質問に答えてください:
私がよく言う「ニコンはレンズの○○環を無くすな」の○○とは?
aperture(stop)の日本語

コメント:

トラックバック

Google
WWW を検索 haniwa.asablo.jp を検索
asahi-net.or.jp/~sp5j-hys/ を検索
※ブラウザで「保護されていない接続」「安全ではありません」などの表示が出る場合はSSL対応のhttps://haniwa.asablo.jp/blog/の方にアクセスしてください。お気に入り・ブックマークもSSL対応の方に変更をお願いします。(2021/02/23)