Adobeがクリエイティブ製品の脆弱性を放置か?
PhotoshopなどAdobe、有料の最新版「CS6」で修正
米Adobe Systemsは8日、同社が提供しているクリエイティブ製品に脆弱性があることを公表した。Windows/Macintosh用のPhotoshop CS5.5以前、Illustrator CS5.5以前、Flash Professional CS5.5(11.5.1.349)以前が影響を受ける。
例えばPhotoshopでは、悪意のあるTIFを開かせることで、攻撃者が脆弱性を突くことができるという。そのほか、 Photoshop、Illustrator、Flash Professionalにそれぞれバッファオーバーフローの問題があり、脆弱性の攻撃に成功すると、システムを乗っ取られる恐れがあるとしている。
脆弱性は、それぞれ最新バージョンである「CS6」で修正している。ただし、CS6には有料でのアップグレードとなる。アップグレードによる対応ができないユーザーに対しては、出所が信頼できないファイルの取り扱いに注意するといったセキュリティ上の一般的な留意事項を示している。
なお、脆弱性の危険度はいずれも、4段階中で最も高い“Critical”とレーティングされているが、Adobe Systemsでは今のところ、これらの脆弱性を狙った攻撃は確認していないという。アップデートの優先度については、3段階中でも最も低い “Priority 3”とのレーティングだ。
このほかAdobe Systemsでは同日、Shockwave Playerのセキュリティアップデートも公開した。Windows/Macintosh用のShockwave Playerのバージョン11.6.4.634以下において脆弱性があるため、バージョン11.6.5.635にアップデートするよう求めている。
http://internet.watch.impress.co.jp/docs/news/20120509_531525.html
最低限,脆弱性に対応したパッチを出すべきでしょうが,Adobeだと出しそうにないと思えてしまう.それぐらい無責任という印象しかないですよ,これまでの経験から.
米Adobe Systemsは8日、同社が提供しているクリエイティブ製品に脆弱性があることを公表した。Windows/Macintosh用のPhotoshop CS5.5以前、Illustrator CS5.5以前、Flash Professional CS5.5(11.5.1.349)以前が影響を受ける。
例えばPhotoshopでは、悪意のあるTIFを開かせることで、攻撃者が脆弱性を突くことができるという。そのほか、 Photoshop、Illustrator、Flash Professionalにそれぞれバッファオーバーフローの問題があり、脆弱性の攻撃に成功すると、システムを乗っ取られる恐れがあるとしている。
脆弱性は、それぞれ最新バージョンである「CS6」で修正している。ただし、CS6には有料でのアップグレードとなる。アップグレードによる対応ができないユーザーに対しては、出所が信頼できないファイルの取り扱いに注意するといったセキュリティ上の一般的な留意事項を示している。
なお、脆弱性の危険度はいずれも、4段階中で最も高い“Critical”とレーティングされているが、Adobe Systemsでは今のところ、これらの脆弱性を狙った攻撃は確認していないという。アップデートの優先度については、3段階中でも最も低い “Priority 3”とのレーティングだ。
このほかAdobe Systemsでは同日、Shockwave Playerのセキュリティアップデートも公開した。Windows/Macintosh用のShockwave Playerのバージョン11.6.4.634以下において脆弱性があるため、バージョン11.6.5.635にアップデートするよう求めている。
http://internet.watch.impress.co.jp/docs/news/20120509_531525.html
最低限,脆弱性に対応したパッチを出すべきでしょうが,Adobeだと出しそうにないと思えてしまう.それぐらい無責任という印象しかないですよ,これまでの経験から.
毎月恒例のアップデート
毎月恒例のアップデートですが,今回は私のWindows 7では20項目で130MB以上の容量がありました.中身を見てみると,あいかわらずOutlookの迷惑メールフィルタがあります(これはいらないのでインストール項目から非表示にします).それ以外でもOffice関連が多いですね.2007以降のファイル形式も読み込めるパッチを当てたので,それに関連するものもあります..NETとシステム関連も数が多いし容量もでかい.以前に問題起こしたSliverlight関連も6MBと容量がでかいです.ネットの回線速度が遅いとシャレにならない容量です.

インストール後は再起動必要です.これだけあれば当然という感じですね.ちなみに,私の環境ではダウンロードからインストールそして再起動まで15分弱かかりました.

今回のSilverlightのKB2690729は前回のSilverlightのKB2668562のようにアップデートの失敗などということは起きませんでしたが,再起動の後にもう一度確認してみると,推奨プログラムが1つ新たに出てきて,それを確認するとSilverlightのKB2636927でした.どうなっているのかと言いたくなります.さらに容量は12.5MBとさきほどインストールしたものの倍近いものとなっています.どうせそのうち重要項目としてインストールしなければならなくなるとおもいインストールしました.すぐにインストールも終わり再起動の必要がありませんでしたが,手間がかかりすぎます.

追記:前に書いたように,VistaのHomeもサポートが延長されたので今月もアップデートが提供されました.ついでにVistaの今月のアップデートは14項目で66MB以上ありました.


インストール後は再起動必要です.これだけあれば当然という感じですね.ちなみに,私の環境ではダウンロードからインストールそして再起動まで15分弱かかりました.

今回のSilverlightのKB2690729は前回のSilverlightのKB2668562のようにアップデートの失敗などということは起きませんでしたが,再起動の後にもう一度確認してみると,推奨プログラムが1つ新たに出てきて,それを確認するとSilverlightのKB2636927でした.どうなっているのかと言いたくなります.さらに容量は12.5MBとさきほどインストールしたものの倍近いものとなっています.どうせそのうち重要項目としてインストールしなければならなくなるとおもいインストールしました.すぐにインストールも終わり再起動の必要がありませんでしたが,手間がかかりすぎます.

追記:前に書いたように,VistaのHomeもサポートが延長されたので今月もアップデートが提供されました.ついでにVistaの今月のアップデートは14項目で66MB以上ありました.

DELL studio XPS 8100のHDDを交換する
XPS 8100使用して2年以上たったので,HDDを取り替えることにしました.CrystalDiskInfoでディスクの情報を見る限りは,健康状態など問題ないのですが,安全策として2年ぐらいで交換するようにしています.
当初は,OSを入れ直しシステムを組み直そうかと思っていたのですが,めんどくさくてやめました.忙しいですし,昔ほど定期的にOSを入れ直さないとどんどん重くなるといった感じもそれほどないようですしね,7は.それにPCが安くなったので,システムを組み直すなら買い換えのときまで使った方が効率が良い気がします.Coreシリーズも第3世代になりましたし,今後2年以内には買い換えをするようなきがしています.
そこでHDDを丸ごとコピーすることにしました.使ったのは昔使ったのと同じEaseUS Disk Copyというフリーソフトです.昔作ったEaseUS Disk Copyを使っても良いのですが,Windows 7もSP1になったので,念のため最新版を使うことにしました(サービスパックをあてたことで昔のバージョンが使えなくなったとかありますから).
EaseUSのHPで最新版をダウンロードします.
Verssion2.3.1 Free Editionとなっていました.3ステップほど手間をかけダウンロード
します.



ダウンロードした「cnet2_EaseUS_DiskCopy_Home_exe.exe」ファイルを実行します.

ツールバーはいらないので,「I do not accept」を選びます(XPと7では表示が異なるようですが,とにかくここでの項目はいらないと思うのでとにかくチェックを外すべきです).


「EaseUS_DiskCopy_Home.exe」ができるので,それを実行します.

項目が3つありCDとDVDに直接書き込めるような項目があるのですが,これでディスクを作成してみたのですが,ブートできるディスクになりませんでした.したがって,一番下の項目「Export ISO」を選択して,HDDにISOファイルを作成し,そのファイルをCD-RWにISO形式で焼きました.ISO形式で焼く方法や,実際に使う手順は以前の記事を参照してください.
HDDを丸ごとコピーするフリーソフト
http://astmurumaru.blog90.fc2.com/blog-entry-15.html
1TBのHDDのコピーに8時間かかりました.コピーは問題なく終了し,HDDを取り替えてPCを起動したところ問題なく起動しました.
HDDを換装したついでにPCの中を掃除しました.一応,半年ごとに掃除をしていますが,結構ホコリがすごかったです.とくにグラフィックボードのファイン周りにホコリが詰まっていて凄い状態でした(写真は取り忘れました).そういえば,グラフィックボードはマザーボードから取り外さないといけないので,1年以上掃除していませんでした.とりあえず,ピンセットでホコリを書き出し,掃除機で吸いました.その後,エアースプレーで取り切れなかったホコリを吹き飛ばしました.
当初は,OSを入れ直しシステムを組み直そうかと思っていたのですが,めんどくさくてやめました.忙しいですし,昔ほど定期的にOSを入れ直さないとどんどん重くなるといった感じもそれほどないようですしね,7は.それにPCが安くなったので,システムを組み直すなら買い換えのときまで使った方が効率が良い気がします.Coreシリーズも第3世代になりましたし,今後2年以内には買い換えをするようなきがしています.
そこでHDDを丸ごとコピーすることにしました.使ったのは昔使ったのと同じEaseUS Disk Copyというフリーソフトです.昔作ったEaseUS Disk Copyを使っても良いのですが,Windows 7もSP1になったので,念のため最新版を使うことにしました(サービスパックをあてたことで昔のバージョンが使えなくなったとかありますから).
EaseUSのHPで最新版をダウンロードします.
Verssion2.3.1 Free Editionとなっていました.3ステップほど手間をかけダウンロード
します.



ダウンロードした「cnet2_EaseUS_DiskCopy_Home_exe.exe」ファイルを実行します.

ツールバーはいらないので,「I do not accept」を選びます(XPと7では表示が異なるようですが,とにかくここでの項目はいらないと思うのでとにかくチェックを外すべきです).


「EaseUS_DiskCopy_Home.exe」ができるので,それを実行します.

項目が3つありCDとDVDに直接書き込めるような項目があるのですが,これでディスクを作成してみたのですが,ブートできるディスクになりませんでした.したがって,一番下の項目「Export ISO」を選択して,HDDにISOファイルを作成し,そのファイルをCD-RWにISO形式で焼きました.ISO形式で焼く方法や,実際に使う手順は以前の記事を参照してください.
HDDを丸ごとコピーするフリーソフト
http://astmurumaru.blog90.fc2.com/blog-entry-15.html
1TBのHDDのコピーに8時間かかりました.コピーは問題なく終了し,HDDを取り替えてPCを起動したところ問題なく起動しました.
HDDを換装したついでにPCの中を掃除しました.一応,半年ごとに掃除をしていますが,結構ホコリがすごかったです.とくにグラフィックボードのファイン周りにホコリが詰まっていて凄い状態でした(写真は取り忘れました).そういえば,グラフィックボードはマザーボードから取り外さないといけないので,1年以上掃除していませんでした.とりあえず,ピンセットでホコリを書き出し,掃除機で吸いました.その後,エアースプレーで取り切れなかったホコリを吹き飛ばしました.
Windows 7のネットワークが表示できない
なぜかWindows 7のネットワークが機能しなくなりました.開いても真っ白のままで,ネットワーク内の他のPCどころか自分自身も表示されず,マウスのカーソルを持って行くと処理中の状態のままです.OSを再起動してみましたが,全く同じで駄目でした.他のPC(Vista)からから,問題のWindows 7のPCはネットワークでみることができますし,アクセスもできます.原因が不明です.

メールもインターネットも接続は問題ないのですが,ネットワークの設定等がまったく見られません.コントロールパネルのネットワークと共有センターにアクセスすると,そのウィンドウがフリーズします.タスクマネージャーで確認すると,応答なしとは表示されず実行中と表示されます.
仕方ないので,タスクマネージャーでフリーズしているウィンドウズを終了しました.そうこうしていると,一瞬画面全体がカクッと振動したような表示があった後に,ネットワークの表示ができるようになりました.また,コントロールパネル内のネットワークと共有センターにも普通にアクセスできるようになりました.原因がわかりません.
とりあえずノートンでCドライブをスキャンし始めてみました.ウィルスに感染とかはないと思うのですが・・・.その後は,デフラグでもしてみようか.

メールもインターネットも接続は問題ないのですが,ネットワークの設定等がまったく見られません.コントロールパネルのネットワークと共有センターにアクセスすると,そのウィンドウがフリーズします.タスクマネージャーで確認すると,応答なしとは表示されず実行中と表示されます.
仕方ないので,タスクマネージャーでフリーズしているウィンドウズを終了しました.そうこうしていると,一瞬画面全体がカクッと振動したような表示があった後に,ネットワークの表示ができるようになりました.また,コントロールパネル内のネットワークと共有センターにも普通にアクセスできるようになりました.原因がわかりません.
とりあえずノートンでCドライブをスキャンし始めてみました.ウィルスに感染とかはないと思うのですが・・・.その後は,デフラグでもしてみようか.

