アナログ
RSS  

ColdFusion、FCKEditor、CKFinder の脆弱性2009/07/03 17:58

[EMERGENCY] Adobe Cold Fusion and FCKEditor/CKFinder under the attack - UnderForge of Lack
当該製品に、FCKEditorあるいは CKFinderをインストールし、現在も継続して使用中の方は注意してください。
経由
フォーラム - Flex User Group
ColdFusion、FCKEditor、CKFinder の脆弱性をついた広範囲な攻撃があったもよう
何を隠そう、おいらのブログ・サイトも直撃を受けました orz
すべての
 Application.cfm
 JavaScript ファイル
 HTML ファイルに
ウィルス付きの Flash をロードするスクリプトが
追加されてしまいました \(゜ロ\)(/ロ゜)/

このブログのアクセス解析では、まだ20%の方が古いFlashを使っています。
Flashのみならず、脆弱性対策をしましょう。
感染してからつまらない手間とお金を使うのも馬鹿らしいことです。

Flash Playerの更新(10.0.22.87/9.0.159.0)
アドビ、深刻な脆弱性を修正した「Adobe Reader 9/8/7」の最新版を公開 - So-net
対象となるのは、それぞれのバージョン9/8/7のWindows版とMacintosh版。適用後は、「9.1.2」「8.1.6」「7.1.3」に更新される。
Foxit Reader 3.0に脆弱性(最新:Build 1817)
DirectShowのゼロデイ脆弱性に対応する - INTERNET Watch
窓の杜 - 【NEWS】Apple、10件の脆弱性を修正した「QuickTime」v7.6.2を公開

コメント

コメントをどうぞ

※メールアドレスとURLの入力は必須ではありません。 入力されたメールアドレスは記事に反映されず、ブログの管理者のみが参照できます。

※投稿には管理者が設定した質問に答える必要があります。

名前:
メールアドレス:
URL:
次の質問に答えてください:
スパムがウザイので合い言葉を入れるようにしました。山と言えば川だろJK


コメント:

トラックバック

このエントリのトラックバックURL: http://puppet.asablo.jp/blog/2009/07/03/4410942/tb

※なお、送られたトラックバックはブログの管理者が確認するまで公開されません。