Maidsphere

2009.9.15

そういえば ちょっと前にSecunia PSIを導入してみたんですよ これ,すばらしいな! 感動してしまったよ 具体的な利用方法は以下の記事が詳しい 無償のPC導入ソフトぜい弱性検査ツールを評価する - 情報漏えいと戦う現場から:ITpro 私のThinkPadについては 基本的にいつもソフトのアップデートは気にしてるので問題なかった で,研究室のPCに入れてみて このソフトのすばらしさがわかった いつのまにか導入してて,そのまま忘れ去ってたAdobeAIRとか 大学側から供与されるSymantecAntiVirus CEとか いわゆる「入ってるけど忘れてる・気づかない」アプリを見つけてくれる 最近,ソフトの脆弱性を狙った攻撃が多発してるので ちょっとでも気になる人は導入しておくといいと思う あ,ところで 大学から供与されてるSymantecAntiVirus CEのアップデートさぁ アップデートをダウンロードするために シリアルとかライセンスペーパーにある情報とかが必要なんですけど つまり,アップデートできないんですけど え,これって大学内のPC全部こうなってるんじゃね? おもしろいのでここで情報を公開してみる 問題の脆弱性はこれ Symantec AntiVirus に不正な形式の RAR および CAB 圧縮ファイルによるバイパスが生じる脆弱性 というわけで 私の大学に向かってこの脆弱性を突くファイルを送ったら けっこうな数のPCが感染するかもよ ……こういうのは非常に危険なので きちんと対応してください>大学関係者 この件について追記しました