2017年4月10日のブックマーク (3件)

  • Windows Vista、国内にまだ14万台以上=トレンドマイクロの個人ユーザーで確認されたものだけでも 

    Windows Vista、国内にまだ14万台以上=トレンドマイクロの個人ユーザーで確認されたものだけでも 
    ooblog
    ooblog 2017/04/10
    「Windows Vista~4月11日で終了~「Office 2007」についても~ユーザーに対して早急な移行を呼び掛け~10月10日でサポートを終了」記事に書かれてないけどIE9も終了のはず。
  • 「Word」文書を利用するゼロデイ脆弱性--マクロを利用せずとも悪用可能

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftの「Word」に存在し、これまで明らかにされていなかった脆弱性が攻撃者らによって悪用されている。セキュリティ研究者らによると、この脆弱性を悪用すれば、既存のパッチがすべて適用されているコンピュータであっても、さまざまなマルウェアを悟られることなくインストールできるという。 このゼロデイ脆弱性(まだパッチはリリースされていない)は、マクロの処理に存在するものではないという点が、文書関連の多くの脆弱性とは異なっている。なお、「Office」製品はたいていの場合、マクロを悪用した攻撃に備え、マクロが有効化されたファイルを開く際にユーザーに対して警告を出すようになっている。 今回の脆弱性は、仕掛けの施されたWord文書をユーザ

    「Word」文書を利用するゼロデイ脆弱性--マクロを利用せずとも悪用可能
    ooblog
    ooblog 2017/04/10
    WordもWordPadもウイルス(OLEマルウェア)に感染する恐れがあるのにワードでPHP書いてる会社があるとか。ソースは匿名ダイアリー。
  • 仕事が大変です

    セキュリティや情報流出を防ぐためにソフトやサービスの利用が制限されています。インターネットへの接続は外注ソフトでいつの間にか防がれていて、ログも取られているようです。情報システム部の人たちがニヤニヤしながら誰がどこにつなごうとしてブロックされてたと話していました。 ソフトもインストールできません。管理者権限は情報システム部の人たちが持っているので、ポータブル版のソフトを入れたとしてもバレます。 私はいわゆる社内SEという立場で社内用のWebサイトを作っているのですが、エディタがインストール出来ないのでWordで作っています。メモ帳ですとLFが認識できずに一行になってしまうので。PHPのコードもWordで書きます。PHPの実行環境(コンソール)は使えません。なので、社内サイトの番ディレクトリ配下にPHPのコードを直接おいて、それをブラウザで読み込みリロードしながら作っていきます。 社内に外

    仕事が大変です
    ooblog
    ooblog 2017/04/10
    「PHPのコードもWordで~本番ディレクトリ~コードを直接」WordPadでも問題のリッチテキスト偽装HTMLアプリOLEマルウェア脆弱性がWordにも見つかったっぽい。マクロ無効化でも感染。