【緊急】Internet Explorerに任意のコードを実行可能な欠陥

CHM(Microsoft Compiled Help)ファイル処理の欠陥により、悪意を持ったWebサイトを閲覧すると、任意のコードがダウンロード・実行されてしまうという邪悪なモノだ。

攻撃実証コードがwebで公開され始めたのにまだ修正プログラムは無いという状況なので、ひとまずInternet Explorerの使用は控えるのが吉。

マイクロソフトが脆弱性報告窓口を開設

もっと早くに実施してしかるべきだったとは思うが、強大な米国本社に対して物言う…という事にも繋がるので時間がかかったのかな?何はともあれ一歩前進。特に英語以外では世界で初めての窓口という事なので、日本法人の関係各位に拍手を贈りたい。

参照

INTERNET Watch http://internet.watch.impress.co.jp/

マイクロソフト TechNet セキュリティ センター http://www.microsoft.com/japan/technet/security/

続報:Yahoo! BB顧客情報流出事件

取り敢えず支払に関る信用情報は含まれていないというのは良い知らせだが、400万件以上というのは間違いでは無さそうな状況。となるとネットワーク経由の流出というストーリーは無理がある。下っ端の代理店やヘルプデスクごときが数百万件単位のデータを抜き出せる環境にあるとも思えないので、別な内部の人間が係わっている可能性大。

来週にも明らかになる見込みの内部調査の結果に注目。

参照

Mainichi INTERACTIVE http://www.mainichi.co.jp/

INTERNET Watch http://internet.watch.impress.co.jp/

ITmedia http://www.itmedia.co.jp/

今日は朝から加ト吉「冷凍さぬきうどん」で釜玉、お昼は薬院の「ソーキそば」、夜はお宝やのちゃんぽん県庁前「特製ちゃんぽん」と麺三昧。

Yahoo! BBの顧客情報大量流出

1月に242件の流出が明らかになったYahoo! BBだが、今度はTBCの3万7810件、ローソンの約56万件をも遥かに上まわる400万件以上の大量流出。恐喝した犯人は逮捕されたものの大量の顧客情報流出事件はまさに「えらいこっちゃ」。

また470万人分というのが本当なら、2004年1月末現在の加入者数381.7万をも圧倒する事から、既に解約した人も含めてほぼ全員の個人情報が流出した可能性がある。アグレッシブなキャンペーンで爆発的に加入者を増やしてきただけに影響はいまだかつて無いほど広範囲に渡る可能性もあり、今後の成りゆきには注目したい。

ちなみに個人情報漏洩に対する損害賠償金は判例から一人あたり1〜5万円(情報内容による)と言われており、この件数が本当であればとてつもない賠償額が予想されるのだが、恐喝に屈せず流出の事実を公にしたソフトバンクBBはエライ。と、思ったが400万件以上というのは知らなかった模様。はてさて。

参照

Mainichi INTERACTIVE http://www.mainichi.co.jp/

INTERNET Watch http://internet.watch.impress.co.jp/

ITmedia http://www.itmedia.co.jp/

ソフトバンクBB http://www.softbankbb.co.jp/

ローソン http://www.lawson.co.jp/

エステティックTBC http://www.tbc.co.jp/

モバイルADSL

とも言えるサービスの足音が聞こえる。TD-CDMAに期待。

参照

ITmedia http://www.itmedia.co.jp/

牛丼と言えば

絶滅危惧種となって一躍脚光を浴びた牛丼だが、牛心(福岡ローカル?)では5月までの在庫は確保してあるそうで未だに健在なり。吉野屋よりちょい高い(つか吉野屋が安過ぎ)ので牛丼よりも他のメニューに心魅かれるお店なのだが、中州天神ソラリアステージ地下などにあり□。

牛丼を食べに福岡に行こう!

Spybot

スパイウェア駆除ツールのSpybotを使ってみた。

SpybotのScreenShot

Spybot-Search&Destroy

同じジャンルのツールとしてはAd-awareを紹介済みだが、ここで敢えて紹介するのは**「最初から日本語対応済み」で尚且つ「使いやすい」**という事だ。

残念ながら配布サイトhttp://www.safer-networking.org/は英語だが、まぁ近代の義務教育を受けた人であれば読んでわからん事もなかろうと思われる程度。日本語で丁寧に解説してくれているサイトもちょっと探せばゾロゾロ出てくるので詳細はそちらに譲る。

実行してみるとAd-awareで検出されなかったスパイウェアがいくつかリストアップされ、妙に嬉しい。逆にSpybotでは見逃すけれどAd-awareで検出するスパイウェアというのもあると思われるので、両方を併用するのが万全だろう。

参照

Dream-Seed http://www.dream-seed.com/

Enchanting Sky http://enchanting.cside.com/

Spybot-Search&Destroy http://www.safer-networking.org/

どんなときも

今朝は7時で18℃という異様な程の暖かさが裏目に出て、布団を蹴飛ばしたが故に寒さで目が覚めた。もちょっと寝ていたかったのに。東の空からは薄日が射していたものの、西からはどんよりどんよりした雲が迫ってきていて、予報どおり雨が降り出すのは時間の問題だ。

Bigなカツカレー

一平のカツカレー

山水亭阿蘇金太郎玖珠まで片道3時間、バイクならおあつらえ向きのツーリングコースだが、最近ちょっと低調な事もあって一人っきりでのドライブとなるとなかなかしんどい。というわけで片道2時間弱とちょっと手近で未踏の佐賀県三日月町ドライブイン一平に白羽の矢を立てた。

R3から鳥栖筑紫野有料道路を経て鳥栖へ抜けた後、県道31、48号線で小城市街地へ。R203を佐賀方向へ少し行くと右手、パチンコバルーン(佐賀らしいネーミングだ)の隣が目指すドライブイン一平だ。

デビューの品に選んだのは噂のカツカレー。懐かしいアルマイトのお皿にお茶椀2杯分の大盛りごはんと自分の足くらいの大きなトンカツが堂々と鎮座。腹ぺこライダーとして相手にとって不足無し。「カレーに取り敢えずハズレ無し」というのは定説だが、一平のカレーは比較的辛めだがじっくり煮込んだ家庭風の優しい味で、ウマいと評価される部類。カツも適度な厚みで柔らかくなかなか。もう少しカレールーが欲しいかな?と思うが、皿が皿だけに無理は言うまい。井手ちゃんぽんと並んで佐賀県を代表する逸品と言って差し支えないだろう。

ちなみに更に上を行く「大盛」オプションもあるそうで、「大盛り2人前」を喰った人もいるとか….。健康の為、食べ過ぎに注意しましょう。

一平 カツカレー810円
営業時間 11〜22時 水曜休
佐賀県小城郡三日月町大字久米字久米1484-3 TEL:0952-72-6037

帰りはどこか足を延ばそうかと思ったが、結局気が向かず槙原敬之を聴きながら大人しく来た道を引き返した。昨年『世界で一つだけの花』で再び類い希なる才能を世に知らしめた槙原敬之、『どんなときも』もまた忘れられない名曲だ。取り敢えず外に出てよかった。ショボーンからちょっとリカバリー。

【危険】Linuxカーネルにまた不正権限取得の欠陥

Linuxの2.2.1〜25、2.4.1〜24、2.6.1〜2においてローカルユーザーにroot権限が奪取される欠陥が確認された。

CAN-2004-0077によると、do_mremap関数に「VMAディスクリプタの最大数を越えた場合にdo_munmap関数の戻り値を正しくチェックしない」というバグが見つかったらしい。1月に修正されたCAN-2003-0985とは同じモジュールだが別の問題だ。

すでに修正版がリリースされているので、アップデートすればよい。というわけで、2.4.25にアップデートしたログ。

$ snarf ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/linux-2.4.25.tar.bz2
	
$ bunzip2 -dc linux-2.4.25.tar.bz2 | tar xvf -
	
$ cd linux-2.4.25
	
$ make menuconfig
	
$ make dep clean
	
$ make **bzImage**
	
$ make modules
	
$ sudo make modules_install
	
$ sudo mv arch/i386/boot/bzImage /boot/vmlinuz-2.4.25
	
$ sudo mv System.map /boot/System.map-2.4.25
	
$ sudo /sbin/mkinitrd  /boot/initrd-2.4.25.img 2.4.25

参照

日本の Linux 情報 http://www.linux.or.jp/

Common Vulnerabilities and Exposures http://cve.mitre.org/

redhat.com errata http://rhn.redhat.com/errata/

ローカルニュース

福岡市内でも23.8℃と5月上旬の陽気。作業場所の姪浜は風が強かったこともありそれほどとは思わなかったが、2月としては1939年の観測開始以来の最高記録だそうな。

三洋信販の顧客情報流出問題は拡大の様相。非常にナーバスな信販業者の与信情報だけに社内システムにアクセスできる内部の人間が持ち出したという事であれば事態は深刻だ。

交番勤務の現職警察官が女児を誘拐するとは…何を考えているんだか。

参照

Mainichi INTERACTIVE http://www.mainichi.co.jp/