▼ 2008/02/06(水) Facebook, MySpace で利用されている ActiveX コントロールに欠陥
【Windows】
米国で人気の SNS サイト、Facebook や MySpace などで利用されている、ファイルアップロード用のソフトウェア「Aurigma ImageUploader ActiveX コントロール」に重大な欠陥が発見されました。攻略 HTML ドキュメント (web ページ、HTML メール) を閲覧するとウイルスに感染するなどの被害が発生する恐れがあります。
修正プログラムはまだ存在しません。この欠陥を回避するには、欠陥のあるソフトウェアコンポーネントを無効にする必要があります。
無効にするには、Aurigma ImageUploader ActiveX コントロールに対して kill bit を設定します。VU#776931 に掲載されている .reg ファイルを用いるか、あるいは SANS ISC が公開している kill bit 設定ツールを用いるのが便利です。
- TB-URL(確認後に公開) http://133.83.35.83/blog/adiary.cgi/vuln/03/tb/