もう10時か、
2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50 [PR]萌え猫写真館が復活。[PR]  


■ このスレッドは過去ログ倉庫に格納されています


IE等普通のブラウザで見る場合 http://tubo.80.kg/tubo_and_maru.html
専用のブラウザで見る場合 http://www.monazilla.org/

2ちゃんねる Viewerを使うと、すぐに読めます。 http://2ch.tora3.net/
この Viewer(通称●) の売上で、2ちゃんねるは設備を増強しています。
●が売れたら、新しいサーバを投入できるという事です。


よくわからない場合はソフトウェア板へGo http://pc11.2ch.net/software/

モリタポを持っていれば、50モリタポで表示できます。


【PC】Mac OS Xの遠隔管理コンポーネントに脆弱性−トロイの木馬亜種を複数確認 [6/25]

1 :依頼684@ロボ-7c7c(初代biz+ 支局長)φφφφ ★:2008/06/25(水) 13:49:22 ID:???
★Mac OS Xの遠隔管理コンポーネントに脆弱性--トロイの木馬亜種を複数確認

米国時間6月19日に報告されたトロイの木馬をベースに、ハッカー集団が亜種を開発して、「Mac OS X」
プラットフォームを標的にしているようだ。

Mac向けセキュリティソフトウェアベンダーであるIntegoとSecureMacは、「Apple Remote Desktop Agent」
(ARDAgent)に含まれる危険度の高い脆弱性を報告した。ARDAgentは、Mac OS X 10.4および10.5の
遠隔管理用コンポーネントの一部で、ルート権限を持つ。したがって、パスワードを要求せずにルートとして
この悪意あるコードを実行できる。

Washington Post紙のBrian Krebs氏は23日、この脆弱性を利用したトロイの木馬の開発を目指すハッカー
向けフォーラムが存在すると報じた。その後、この記事で言及されたMacShadows.comのユーザー
フォーラムは削除された。だがKrebs氏は、フォーラムが削除される前に、投稿のスクリーンショットと
Mac版トロイの木馬のテンプレートのコピーを入手していた。

このテンプレートには、トロイの木馬を作成した1人、「Andrew」の電子メールアドレスが埋め込まれていた
ので、同紙はAndrewと連絡を取った。

AndrewはWashington Post紙へのメールでこう書いた。「Appleは、OS Xは安全だと説明しているが、
安全であることを自社で実際に確認したわけではない。われわれは、自分自身のセキュリティを実験し、
検証しなければならない状態に置かれている。そして、非常に多くの場合、実はAppleに思い込まされていた
ほど安全ではないことを発見している」

これらのトロイの木馬は、セキュリティベンダーによって複数の亜種が確認されているものの、
インターネット上で広範囲に出回っている証拠はない。

Appleは、セキュリティ上の脆弱性については言及しないという方針を維持しているので、ARDAgent
問題についてもコメントしていない。

文:Robert Vamosi(CNET News.com)
翻訳校正:矢倉美登里、高森郁哉
2008/06/25 11:32
http://japan.cnet.com/news/sec/story/0,2000056024,20375962,00.htm

総レス数 225
60 KB [ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]

もしかして、ない?

read.cgi ver 05.0.7.8 2008/09/25 アクチョン仮面 ★
FOX ★ DSO(Dynamic Shared Object)