2009.9.15
そういえば
ちょっと前にSecunia PSIを導入してみたんですよ
これ,すばらしいな!
感動してしまったよ
具体的な利用方法は以下の記事が詳しい
無償のPC導入ソフトぜい弱性検査ツールを評価する - 情報漏えいと戦う現場から:ITpro
私のThinkPadについては
基本的にいつもソフトのアップデートは気にしてるので問題なかった
で,研究室のPCに入れてみて
このソフトのすばらしさがわかった
いつのまにか導入してて,そのまま忘れ去ってたAdobeAIRとか
大学側から供与されるSymantecAntiVirus CEとか
いわゆる「入ってるけど忘れてる・気づかない」アプリを見つけてくれる
最近,ソフトの脆弱性を狙った攻撃が多発してるので
ちょっとでも気になる人は導入しておくといいと思う
あ,ところで
大学から供与されてるSymantecAntiVirus CEのアップデートさぁ
アップデートをダウンロードするために
シリアルとかライセンスペーパーにある情報とかが必要なんですけど
つまり,アップデートできないんですけど
え,これって大学内のPC全部こうなってるんじゃね?
おもしろいのでここで情報を公開してみる
問題の脆弱性はこれ
Symantec AntiVirus に不正な形式の RAR および CAB 圧縮ファイルによるバイパスが生じる脆弱性
というわけで
私の大学に向かってこの脆弱性を突くファイルを送ったら
けっこうな数のPCが感染するかもよ
……こういうのは非常に危険なので
きちんと対応してください>大学関係者
この件について追記しました
