イントレ
  • 新規
  • ペイント
  • 一覧
  • 管理
  • Home
  • ダウンロード
  • 日記
  • イラスト
  • リンク
  • About
  •  RSS

本文へジャンプ


イントレ。

« Prev | Today | Next »

VC6時代のサポート外コンポーネントの運命は…?

[日記]  >> 2009/07/30 (木) | 05:28:52 | 魅椥 愁
過去に類を見ないほど“怖い”脆弱性、MSがパッチを緊急リリース

「Video ActiveXコントロールの脆弱性が原因でIEでWebページにアクセスするとリモート処理が実行出来てしまう」問題の大本の原因。
日本だとGENOウィルスとして有名といえばわかりやすいかも。


原因がMS提供のライブラリにあったということで、
それを利用している他のMS製品(IEや他のActiveXコンポーネント)、Adobe製品やらなにやら…と影響は多岐にわたる。

いつもなら修正パッチ当てて終了なんだけど、
今回は問題のコードがDLL化されているわけではないので製品単位で個別に修正が必要。
WindowsUpdateで修正パッチを当てたらこの脆弱性とおさらば出来る訳ではない。

一番問題になりそうなのは韓国産のネトゲ。
ゲーム開始する前にActiveXのインストールが必要なタイプといえばわかりやすいかも。
公式サイトでログインして、ゲームスタートボタンを押すと実行出来るタイプは大体これですね。
問題のコードを含んでいる可能性があります。

弱にいえば、今活動期なものは修正するだろうから、
GENOウイルス騒動は一段落するという見方でいいということですね。

今回の修正パッチはVC2005以降のライブラリ修正ということで、
それ以前のVCで作成されたものに関しては、まず移植から始めなくてはいけないので、
サポートされないか、サポート切れを理由に脆弱性を残したまま消える運命になりそうですね…。

ああ恐ろしや…。
Loading...

HTML creation time [0.10sec.]
"intre." by MinagiSyu, sense 1999.11.23.
Powered by Nucleus CMS v3.41

Utilities

タグ
WPF | C# | 園芸 | Windows 7 | .NET | サッカー | PCパーツ | ツクールもどき | SAP1x | SAPFx | ...すべてのタグ
カレンダー
<   2009-07   >
日月火水木金土
   1234
567891011
12131415161718
19202122232425
262728293031 
最近の更新
    2010-07-11
  • [日記] WebMatrixが本気過ぎる件。
  • 2010-06-23
  • [日記] Google Reader APIの認証がまた変わった?
  • [更新履歴] Google Reader Notifier 改 r3をリリース。
  • [ダウンロード] Google Reader Notifier 改
  • 2010-05-31
  • [日記] DynamicObjectを使ったINotifyPropertyChangedラッパー。
  • 2010-05-28
  • [日記] タブが非アクティブな時にページを書き換えるフィッシング攻撃。
  • 2010-05-24
  • [日記] Mercurialのsubrepo。
Adsense