タグ

ブックマーク / blog.f-secure.jp (2)

  • エフセキュアブログ : JailbreakMe脆弱性に関するQ&A

    JailbreakMe脆弱性に関するQ&A 2010年08月06日22:15 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン Q: これは一体どういうことなのか? A: 訪問するだけで、iPhoneiPadのジェイルブレイクが行える、「jailbreakme.com」という名のサイトに関する問題だ。 Q: それで問題は何なのか? A: 問題は、同サイトがデバイス上でコード実行するため、ゼロデイ脆弱性を使用していることにある。 Q: その脆弱性はどのように機能するのか? A: 実際の所、これは2つの脆弱性だ。第1の脆弱性は、PDFファイルに埋め込まれた破損したフォントを使用して、コードを実行するもので、第2のものはカーネルにある脆弱性を試用して、サンドボックスされていないルートにコード実行を拡大する。 Q: このエクスプロイトを作成するのは、どの程度難しか

    エフセキュアブログ : JailbreakMe脆弱性に関するQ&A
    toshyon
    toshyon 2010/08/10
    iPhone(正確にはiOS搭載デバイス)に2010/08/06時点で存在する脆弱性ついてのQ&A
  • エフセキュアブログ : 間違いだらけのGumblar対策

    間違いだらけのGumblar対策 2010年01月12日11:50 ツイート daiki_fukumori オフィシャルコメント  by:福森 大喜 Gumblarが大流行し、大手メディアでも取り上げられるようになりましたが、情報が錯綜しているようです。そこで、実際に検体を解析しましたので、よくある間違いをQ&A形式にてお伝えします。 Q. OSだけでなくすべてのソフトウェアを最新版にアップデートしておけば大丈夫ですか? A. 違います。最新版でも攻撃を受ける可能性があります。未パッチのAdobe Reader/Acrobatの脆弱性を攻撃するものも出回りましたので、対策としてはAdobe Reader/AcrobatのJavaScriptを無効にする必要があります。 修正版ソフトウェアは2010年1月12日(日時間だと13日)に出る予定です。ただし、今後も同種の脆弱性が発見され、修正版

    エフセキュアブログ : 間違いだらけのGumblar対策
  • 1