せつなく朽ちた鉄扉

雑草地帯・日記部門。硬軟色々取り混ぜて、よろず話題の書き捨て場。
なおAdsenseはgooが勝手に出してるだけ。

またPDFかよ。

2009-06-16 23:41:51 | PC、電子系
まだまだGENOウィルスの後継だか進化型だかは元気なようで。
Adobe製品って何かとプリインストールされているから、狙いどころとしては見事ですよまったく。

 ■出来心で見たアダルトサイトに新種の「PDF」ウイルスが! ~ G Data調べ
  (RBB TODAY)
 ■「PDF」ウイルス、アダルトサイトに仕掛けられる――G Data が報告
  (japan.internet.com)
 ■「PDF」ウイルス、アダルトサイトに仕掛けられる (G DATA SOFTWARE)

GENOウィルスとは違う新手のウィルス、って事になってますけど、狙われてる側から見れば違うから何だとしか言いようが無いという話も。とにかくwebサイト見ただけで感染しちゃうのは全く同じですから、相変わらず厄介この上ない相手です。

しかし、G DATAの方の記事に感染プロセスが書いてありますけど

> そして、バッファオーバーフローの脆弱性のあるCollab.getIcon()によって
> (CVE-2009-0927)、有害なコードを実行するのです。

ありゃ?
CVE-2009-0927って、今年の春には塞がってたと思うんですけど……。

 ■Security Updates available for Adobe Reader and Acrobat(APSB09-04)
  (Adobe)

これだこれ。
GENO騒動の影響もあって、意識してAdobe Readerのアップデートをした人も結構いたと思うんですけど、それでもまだコレをくらうのですよ。
Adobe ReaderってPDF開いたとき(というかReader使ったとき)にしかアップデートの機会が無いから、全然使わない人はプリインストールからまっっっったくアップデートされないままになっているんだろうなぁ。

もうAdobe Readerは危険なアプリということで、Windowsのアップデート時に一度削除しちゃってはどうですかね?(爆)
毎日使っているような人ならどうせ即効で再インストールするでしょうから、そんなに大きな実害は無さそうな気もしますし。


あ、ちなみにAdobe Reader、つい先日もこっそりとアップデートしてます。

 ■Security Updates available for Adobe Reader and Acrobat(APSB09-07)
  (Adobe)

相変わらず”code execution”なんて致命的な穴ばっかりなんで、GENO騒動以来アップデートしてないって人は是非どうぞ。