タグNetizenを含む動画:1件 1ページ目を表示
2024年6月18日 07時09分に生成された05時00分のデータです
2016-03-04 10:29:03
韓国製SaAT Netizen インストーラー 脆弱性 実証動画ターゲットマシンの 名前解決を操作してサイトだけ誘導。
正規のSaAT Netizen のインストラーを使って、任意のソフトを管理者権限で実行します。任意に証明書を偽装できるので SuperFish と同じ脆弱性があります。
GOM Player ではインストーラーの差し替えが原因ですが、これは正規のインストーラーを乗っ取れるのでもっとやばいです。
1年半前にざっくり脆弱性を指摘したのですが、修正されたのは、ダウンロード先サイトの変更だけで都合、3年間脆弱性が放りっぱなしになっています。
しかも、日本の都市・地方銀行が積極的に導入をすすめています。
http://blog.livedoor.jp/blackwingcat/archives/1923931.html
追加検証
http://blog.livedoor.jp/blackwingcat/archives/1923939.htmlAhn・Labって、韓国名の「安」が作っているのか? どうなってるの・・ おおこわ
- 565
- 30.5
- 00.0
- 10.2
YouTubeで検索