Acrobat JavaScriptはOFFにしましょう。
こちらはあれこれ調べ物をしていて発見した情報。
まぁ、知っている人にとっては今更なのかも知れませんが…。
ガンブラー対策の一つとして、Adobe ReaderのAcrobat JavaScriptはOFFにしましょう。
※仕事でお使いのパソコンは、よくよく確認した上で、支障なければ。
なんじゃそら?という人も多いでしょうが、どうもこれは大流行中のウイルスである「Gumblar(ガンブラー)」の、対策の根本となるもののようです。
-----
【重要】先に書いておきますが、これをやったから大丈夫!というものではありません。
ガンブラーの怖いところは、
という、複合的な要因で対策が進まない、というところ。
どのウイルスにも言える事ですが、「これだけやっときゃ大丈夫!」というものは存在しないのです。
慢心をせず、対策ソフトを用意し、アップデートを欠かさず、用心には用心を重ねるべきです。
ただ、「そんな事を言われたら怖くてパソコン使えない」とおっしゃる向きも当然あるでしょうけど、この辺は、このブログで何度も書いていますが、クルマと同じです。
自動車事故が怖いのはみんな同じですが、
運転者にとって、事故を100%防ぐ手段は存在しませんから、保険をかけて、気をつけて運転している
というのとほぼ同じです。
「100%大丈夫!」という手段は、パソコンであろうと存在しません。
90%、95%、と上げていく方法はありますが、残り数%は必ず残ります。これはどうしようもないことです。
ということで、前置きが長くなりましたが、ガンブラー対策の重要項目として見落とされがちな項目。
Adobe ReaderのAcrobat JavaScriptはOFFにしましょう。
間違いだらけのGumblar対策(2010年01月12日11:50) :エフセキュアブログ
Q. OSだけでなくすべてのソフトウェアを最新版にアップデートしておけば大丈夫ですか?
A. 違います。最新版でも攻撃を受ける可能性があります。未パッチのAdobe Reader/Acrobatの脆弱性を攻撃するものも出回りましたので、対策としてはAdobe Reader/AcrobatのJavaScriptを無効にする必要があります。
修正版ソフトウェアは2010年1月12日(日本時間だと13日)に出る予定です。ただし、今後も同種の脆弱性が発見され、修正版がなかなか出ない可能性もありますので、数年間はAdobeのJavaScriptは無効のままにしておいたほうがいいと思います。
ガンブラーが悪意のコードを実行するのに利用する機能の一つとして挙げられるのが、AdobeReaderの脆弱性。
そもそも、文書を開くだけのAdobeReaderでなぜ?というところ。
おそらく、ほとんどの利用者が使っていないであろう、Acrobat JavaScriptというスクリプト機能。
私も使った記憶がありませんが、ごく一部では、これを利用した文書があるのでしょう。
おそらく、ほとんどの人が、なくても困らないはずのもの。
当然ながら、ないと困る人が一部おられることも確かですので、仕事で使っておられる方は、仕事でPDF文書をもらう先へ、これをOFFにしても問題ないかを確認しておく事も重要です。
では、その手順を簡単に記しておきます。これで完了。
繰り返しますが、これで完璧というわけではありません。あくまで重要な対策項目の一つと捉えてください。
また、仕事でお使いのパソコンであれば、安直なアップデートは業務に支障が出る可能性がありますので、必ずシステム管理者にご確認の上で実施願います。
日付的にも新しい情報というわけでもありませんし、私はたまたま目にしたのでお知らせしたに過ぎません。
もし仕事に支障のない方で、未対策な項目ならぜひ。
とりあえず、ガンブラー対策として、ユーザーやサーバー管理者が取るべき対策は、以下のサイトが詳しいです。
ホームページからの感染を防ぐために Gumblar(ガンブラー)対策 :サイバークリーンセンター(CCC)
…読んでてくらくらしてきます。
普通の人なら、「こんなにやらなきゃいけないの!?」と驚かれることでしょう。
そうです。
ウイルスに付け入られる隙は、こんなにたくさんあるんだということを知っておいて損はありません。ぜひ。
ちなみに、人気blogランキング参加中です。 よろしくお願いします。
2010年03月15日(月) 定番トラブル, ウィルス・スパイウェア関連, ソフトウェア不具合関連(セキュリティホール), ニュース, パソコントラブル, パソコン・インターネット, 企業(メーカー・プロバイダ等)の姿勢, 基本操作・便利技関連, 日記・コラム・つぶやき | 固定リンク
「 定番トラブル」カテゴリの記事
- 結論:「ドライブを圧縮してディスク領域を空ける」は使ってはいけない。(2010.11.30)
- SpywareDoctorはGoogleがお勧めしてま…ん?(2010.11.15)
- Windows Live メールがまたなんかヘタこいてます。(2010.11.08)
- 起動しないパソコンからハードディスクのデータを取り出したければ…。(2010.11.09)
- ウイルス対策ソフトは入れなきゃダメ?(2010.11.05)
「ウィルス・スパイウェア関連」カテゴリの記事
- iTunes は、iTunes Store に接続できませんでした。ネットワーク接続がタイムアウトになりました。(2010.12.07)
- Ahnlab Online Securityって?(2010.11.17)
- SpywareDoctorはGoogleがお勧めしてま…ん?(2010.11.15)
- ウイルス対策ソフトは入れなきゃダメ?(2010.11.05)
- またお前かっ!(2010.11.01)
「ソフトウェア不具合関連(セキュリティホール)」カテゴリの記事
- iTunes は、iTunes Store に接続できませんでした。ネットワーク接続がタイムアウトになりました。(2010.12.07)
- Ahnlab Online Securityって?(2010.11.17)
- SpywareDoctorはGoogleがお勧めしてま…ん?(2010.11.15)
- XPのSP3化にかかる時間。(2010.11.03)
- Windows XP(SP2)とWindows 2000のXデー。(2010.07.13)
「ニュース」カテゴリの記事
- 起動しないパソコンからハードディスクのデータを取り出したければ…。(2010.11.09)
- Windows XP(SP2)とWindows 2000のXデー。(2010.07.13)
- おかえり!はやぶさ。(2010.06.15)
- iPad狂想曲。(2010.06.30)
- SPなしのVistaはVistaではない。(2010.05.03)
「パソコントラブル」カテゴリの記事
- iTunes は、iTunes Store に接続できませんでした。ネットワーク接続がタイムアウトになりました。(2010.12.07)
- 結論:「ドライブを圧縮してディスク領域を空ける」は使ってはいけない。(2010.11.30)
- Ahnlab Online Securityって?(2010.11.17)
- SpywareDoctorはGoogleがお勧めしてま…ん?(2010.11.15)
- カーソルが手?(2010.11.13)
「パソコン・インターネット」カテゴリの記事
- iTunes は、iTunes Store に接続できませんでした。ネットワーク接続がタイムアウトになりました。(2010.12.07)
- 結論:「ドライブを圧縮してディスク領域を空ける」は使ってはいけない。(2010.11.30)
- Ahnlab Online Securityって?(2010.11.17)
- SpywareDoctorはGoogleがお勧めしてま…ん?(2010.11.15)
- カーソルが手?(2010.11.13)
「企業(メーカー・プロバイダ等)の姿勢」カテゴリの記事
- Ahnlab Online Securityって?(2010.11.17)
- SpywareDoctorはGoogleがお勧めしてま…ん?(2010.11.15)
- カーソルが手?(2010.11.13)
- Windows7での株価表示ガジェットは?(2010.11.11)
- Windows Live メールがまたなんかヘタこいてます。(2010.11.08)
「基本操作・便利技関連」カテゴリの記事
- 結論:「ドライブを圧縮してディスク領域を空ける」は使ってはいけない。(2010.11.30)
- Ahnlab Online Securityって?(2010.11.17)
- カーソルが手?(2010.11.13)
- Windows7での株価表示ガジェットは?(2010.11.11)
- Windows Live メールがまたなんかヘタこいてます。(2010.11.08)
「日記・コラム・つぶやき」カテゴリの記事
- iTunes は、iTunes Store に接続できませんでした。ネットワーク接続がタイムアウトになりました。(2010.12.07)
- 結論:「ドライブを圧縮してディスク領域を空ける」は使ってはいけない。(2010.11.30)
- Ahnlab Online Securityって?(2010.11.17)
- SpywareDoctorはGoogleがお勧めしてま…ん?(2010.11.15)
- カーソルが手?(2010.11.13)
トラックバック
この記事のトラックバックURL:
http://app.cocolog-nifty.com/t/trackback/13757/47938831/void
↑トラックバックをいただく際は、最後の「/void」を抜いてください。お手数ですがよろしくお願いいたします。
※あまりにも無関係なトラックバックが多いため、当面はトラックバックの公開は承認制にしました。トラックバックを送っていただいてもすぐには反映されません。ご了承願います。
※トラックバックをいただく際は、この記事のURLを記事中に記載(もしくはリンク挿入)願います。
※この記事と無関係な内容であったり、明らかな宣伝もしくは宣伝活動目的と判断されるもの、トラックバック元がトップページへのリンクであるもの、もしくは当方が不適切と判断されたものは、公開の承認はなされません。あらかじめご了承願います。
この記事へのトラックバック一覧です: Acrobat JavaScriptはOFFにしましょう。:











コメント
ガンブラーとは直接関係ないかもしれませんが、こんな記事もありました。
http://pc.nikkeibp.co.jp/article/news/20100401/1024031/?f=security
PDFの仕様そのものにも問題がありそうですね。 どのReaderを使うかにもよるみたいですけど。
いずれにしても日頃からいろんな情報に目を通していないと、気がつかないうちに隙だらけ、ということにもなりかねませんね。
もちろん最新のアップデータやパッチを当てているというのは欠かせませんけどね。
投稿: alphonse1342 | 2010/04/05 11:38:19