このフォームからは投稿できません。
name
e-mail
url
subject
comment
HOME HELP 新規作成 新着記事 ツリー表示 トピック表示 検索 過去ログ

R.O.M 776 フリー掲示板 2-2
ツリー一括表示

Nomal Webログインあとに引退した人へ /だめ人間 (08/11/17(Mon) 21:09) [ID:PipfpaZv] #40144
Nomal Re[1]: Webログインあとに引退した人へ /半可通 (08/11/17(Mon) 22:06) [ID:0nuRUpXY] #40145
  └Nomal Re[2]: Webログインあとに引退した人へ /だめ人間 (08/11/17(Mon) 22:54) [ID:PipfpaZv] #40146


親記事 / ▼[ 40145 ]
■40144 / 親階層)  Webログインあとに引退した人へ
□投稿者/ だめ人間 -(2008/11/17(Mon) 21:09:17) [ID:PipfpaZv]

    話題の種別:[指定ナシ] 

    ログインの時に利用されるActiveXにウェブサイトから
    任意のJavaプログラムを実行できる脆弱性があったようです。

    ガンホーのサイトあさってみたけど詳しい情報がなかったのだけど
    引退しちゃったひとは、念のためアドオン管理でLoadPrgAxを向こうにしておいた方がいいかも。
    削除がベストなのだろうけど、削除できるのかはしらん。

    ちなみに、
    脆弱性を知ったのはITメディアのニュースから

    JVNの内容はこちら、
    JVNDB-2008-000077

    詳細の追加以外以下。スルーでおねがいします。

    もしかして、URLって禁止文字列?
    投稿できなかった。。。
[ □ Tree ] 返信 削除キー/

▲[ 40144 ] / ▼[ 40146 ]
■40145 / 1階層)  Re[1]: Webログインあとに引退した人へ
□投稿者/ 半可通 -(2008/11/17(Mon) 22:06:42) [ID:0nuRUpXY]
    本件の対策版である LoadPrgAx バージョン 1,0,0,7 は 2008年11月5日からベンダが配布しています。

    ……とのことて、アップデートする方法ですが

    ブラウザ上の「ツール(T)」から「アドオンの管理(A)」で「LoadPrg Class」を選んで
    アドオンの管理ウィンドゥ右下の「ActiveXの更新(U)」ボタンを押すとできます。

    > もしかして、URLって禁止文字列?

    これ? → http://jvn.jp/jp/JVN47875752/
[ 親 40144 / □ Tree ] 返信 削除キー/

▲[ 40145 ] / 返信無し
■40146 / 2階層)  Re[2]: Webログインあとに引退した人へ
□投稿者/ だめ人間 -(2008/11/17(Mon) 22:54:47) [ID:PipfpaZv]
    No40145に返信(半可通さんの記事)
    > 本件の対策版である LoadPrgAx バージョン 1,0,0,7 は 2008年11月5日からベンダが配布しています。
    >
    > ……とのことて、アップデートする方法ですが
    >
    > ブラウザ上の「ツール(T)」から「アドオンの管理(A)」で「LoadPrg Class」を選んで
    > アドオンの管理ウィンドゥ右下の「ActiveXの更新(U)」ボタンを押すとできます。

    ローカルのバージョンをあさったら、最新版に置き換わっているようなので
    ROプレイしている人は普通にアップデータとかかっているはずです。

    無効にしようとか削除しようというのは
    あくまで、もうガンホーなんか関係ないーという人向けですね。
    ゲームしなければ今回のActiveXとかいらないはずだし。
    不要な物が動く状態であることが危ないのですよ。
    他にもまだ隠れているとも限らないですし。

    > > もしかして、URLって禁止文字列?
    >
    > これ? → http://jvn.jp/jp/JVN47875752/

    ページはあっていますが、貼り付けようとしたのは
    http://jvndb.jvn.jp/からリンクされている方です。

    ITメディアの方がまずかったのかなー?
[ 親 40144 / □ Tree ] 返信 削除キー/


Pass/

HOME HELP 新規作成 新着記事 ツリー表示 トピック表示 検索 過去ログ

- Child Tree -
- Antispam Version -