雑記(2014/04/28)

そろそろ4月も終わります。ムシウタ禁書目録の新刊が楽しみです。

Apache Struts2脆弱性、修正パッチ後も危険が残る

Apache Struts2の脆弱性を標的としたアクセスを検知 - 警察庁 | マイナビニュース

先日、大企業ほど腰が重い、とか言っちゃいましたが、修正パッチを当てても脆弱性は残るようです。

業界的には無関係ではない、というかわりと密接な問題(クリティカルではない)なのですが、独自に修正パッチを作成しているところもあるようです。

正式な修正パッチはちょうど先日書いた記事と同日の4/25にリリースされているそうです。

Internet Exploler 6~11でリモートによるコード実行が可能な脆弱性

IEに重大な脆弱性、サポート終了のWindows XPは修正パッチの予定なし - GIGAZINE

IE6〜11 に未修正のぜい弱性、サイト閲覧で PC 制御される恐れ - インターネットコム

IE6~11の全バージョン、ほとんどのWindows OSに関係する脆弱性があるそうです。既にIE9~11での攻撃が確認されています。

確認された攻撃についてはFlashプラグインを経由していることが判明しているそうで、ひとまずはFlashプラグインを無効にすることで回避できるようです。

ただ、先日サポートが正式終了したWindows XP向けの修正パッチはリリースの予定がないそうなので、Flashプラグインを無効にして使うか、別のブラウザを使うのが無難です。というかXP自体の利用をやめるべきですね。

2014/05/02 追記

 

例外的に、サポートが終了しているWindows XP向けのIEにも修正パッチがリリースされたそうです。

セキュリティ アドバイザリ (2963983) の脆弱性を解決する MS14-021 (Internet Explorer) を定例外で公開 - 日本のセキュリティチーム - Site Home - TechNet Blogs

角川がフロム・ソフトウェアを子会社化

KADOKAWA、ゲームメーカーのフロム・ソフトウェアを子会社化 - CNET Japan

KADOKAWAがフロム・ソフトウェアを買収 子会社化 - ITmedia ニュース

角川は出版社というイメージですが、今後の展開が気になる動きです。

出版社と同時にメディアミックス性の強い印象もあるので、ゲーム業界への本格進出もあるかもしれません。