雀 たまk8 カジノQuickTimeの脆弱性でUS-CERTがアラート公開仮想通貨カジノパチンコdmm 通販 ガンプラ

雀 たまk8 カジノQuickTimeの脆弱性でUS-CERTがアラート公開仮想通貨カジノパチンコdmm 通販 ガンプラ

雀 たまk8 カジノQuickTimeの脆弱性でUS-CERTがアラート公開仮想通貨カジノパチンコdmm 通販 ガンプラ

パチンコ 西部 警察 設置 店k8 カジノ

スロット 純増 8 枚 Apple QuickTimeの脆弱性が原因でリモートのWebサイトからローカルファイルシステムのコンテンツを参照できてしまう問題について、US-CERTが1月12日、アラートを掲載した。

 この問題は当初「MySpaceワーム」として報告され、1月に入ってApple製品のバグ情報公開プロジェクト「MOAB」(Month of Apple Bugs)で詳しい情報とコンセプト実証コードが公開されている。

 US-CERTによると、Apple QuickTimeのプラグインを実行しているブラウザで、リモートのWebサイトからローカルファイルシステムのコンテンツを参照することができてしまい、攻撃者がローカルマシンのセキュリティをかいくぐってスクリプトを実行することが可能になる。

 MicrosoftのInternet Explorer(IE)やApple SafariでApple QuickTimeプラグインを実行している場合、Webサイトからローカルファイルシステム上のコンテンツへのアクセスが制限されないという。

 攻撃者はWebサイトで悪質なQuickTimeファイルをホスティングし、メールやIMなどあらゆる手を使ってユーザーをそのサイトにおびき寄せようとする可能性がある。

 現時点で解決策は存在せず、US-CERTではIEでQuickTime ActiveXコントロールを無効にする、QuickTimeファイルの関連付けを無効にする、信頼できないリンクはクリックしないなどの回避策を紹介している。

 MOABのサイトに掲載された情報によれば、この問題の影響を受けるのはQuickTime 7.1.3とそれ以前のバージョン。

 AppleはMySpaceワームに対処するパッチをリリースしたが、このパッチをテストしてみたところ何の効果もないようだとMOABのサイトは報告。適切なパッチが公開されるまで、QuickTimeをアンインストールすることが望ましいと結んでいる。

仮想通貨カジノパチンコ無料 シューティング

コメントを残す

業界連盟:オンライン カジノ 日本 インターネット カジノ k8 カジノ k8 カジノ スロット 鉄拳 K8 カジノ パチンコ 種類 K8 カジノ パチンコ 種類 K8 カジノ パチンコ 種類 K8 カジノ パチンコ 種類 |Feed | RSS | sitemap.html | Sitemap