広告スペース
"韓国製SaAT Netizen インストーラー 脆弱性 実証動画" の動画はこちら
この動画をTwitterで共有! |
外部プレーヤー埋め込みタグ |
"韓国製SaAT Netizen インストーラー 脆弱性 実証動画"のニコニコ動画詳細情報
韓国製SaAT Netizen インストーラー 脆弱性 実証動画
韓国製SaAT Netizen インストーラー 脆弱性 実証動画
ターゲットマシンの 名前解決を操作してサイトだけ誘導。正規のSaAT Netizen のインストラーを使って、任意のソフトを管理者権限で実行します。任意に証明書を偽装できるので SuperFish と同じ脆弱性があります。GOM Player ではインストーラーの差し替えが原因ですが、これは正規のインストーラーを乗っ取れるのでもっとやばいです。1年半前にざっくり脆弱性を指摘したのですが、修正されたのは、ダウンロード先サイトの変更だけで都合、3年間脆弱性が放りっぱなしになっています。しかも、日本の都市・地方銀行が積極的に導入をすすめています。http://blog.livedoor.jp/blackwingcat/archives/1923931.html追加検証http://blog.livedoor.jp/blackwingcat/archives/1923939.html
動画ID:sm28348879
再生時間:0:13
再生回数:再生回数: 回
コメント数:3
マイリスト数:1
最新のコメント:Ahn・Labって、韓国名 どうなってるの・・ おおこわ
タグ:ニコニコ技術部,AhnLab,韓国
"韓国製SaAT Netizen インストーラー 脆弱性 実証動画" の関連お勧め情報 検索結果
広告スペース