2009-12-01から1ヶ月間の記事一覧

悪意あるPDF(malicious PDF)に含まれる Exploit コードを pdf-parser.py で確認する

Adobe Reader の脆弱性(CVE-2009-4324)が 0day 状態なわけですが、この脆弱性を悪用した PDF が出回っている模様です。ありがたいこと(?)にこれらの PDF をブログ(contagio)で公開している方がいらっしゃいます。ブログ contagio から悪意ある PDF を…

Java Runtime Environment(JRE)の脆弱性:CVE-2008-5353

2009年12月2日に掲載されたIBM SOC レポートにおいて、「JustExploit による脆弱性を悪用した攻撃が増加している」ことを紹介されていました。この SOC レポートを読んでいて、悪用される脆弱性の 1 つに Java Runtime Environment(JRE) の脆弱性(CVE-2008-…

gChecker から集計した Adobe Reader/Adobe Flash Player の使用バージョン(2009.11.28〜2009.12.10まで)

先の日記で Gumblar.x Exploit Code Checker(以降、gChecker)を公開してから、2週間近くが経過しました。誰か使ってくれるかなーという懸念はありましたが、思ったより使用してくれた方がいるようで、少しは役に立ったのかなと思います。本ツールをリンクし…