premier's  Diary

premier's Diary

2010.12.07
XML
カテゴリ: なぜ?

IPAが注意喚起、Adobe ReaderやJREなどの脆弱性解消が不可欠

図1 「ドライブ・バイ・ダウンロード」攻撃の概要(IPAの情報から引用。以下同じ)

図2 ガンブラー」攻撃の概要
図3 広告配信サイトを改ざんした攻撃例

 セキュリティに関する届け出や相談を受け付けている情報処理推進機構(IPA)は2010年12月6日、Webサイト経由の攻撃「ドライブ・バイ・ダウ ンロード」が相次いでいるとして注意を呼びかけた。脆弱性のあるパソコンでは、正規のWebサイトにアクセスしただけでウイルスに感染する危険性がある。

 Webサイトにアクセスしただけでウイルスなどをダウンロードされる攻撃は、「ドライブ・バイ・ダウンロード」攻撃などと呼ばれる(図1)。2009年 から2010年にかけて猛威を振るった「ガンブラー」攻撃はその一種。IPAでは、正規のWebサイトを改ざんし、悪意のあるWebサイトに誘導するドラ イブ・バイ・ダウンロード攻撃を、ガンブラー攻撃としている(図2)。

 ガンブラー攻撃では、正規サイトに侵入してWebページを改ざん。悪質サイトに誘導する“わな”を仕込む。悪質サイトに誘導されると、ソフトウエアの脆弱性を突くウイルスがダウンロードされる。

 ただし一般的には、ドライブ・バイ・ダウンロード攻撃全般を、ガンブラー攻撃と呼ぶことも少なくない。

 2010年9月と10月には、ガンブラー攻撃とは異なるドライブ・バイ・ダウンロード攻撃が出現した(図3)。このときの攻撃では、攻撃者は広告配信会社のサーバーに侵入して、配信されるバナー広告を改ざん。悪質サイトへ誘導するわなを仕込む。

 わな入りの広告が配信されたWebページにアクセスすると、ガンブラー攻撃と同様、ウイルスに感染する恐れがある。このケースでは、Webページ自体は改ざんされていないため、原因を特定することが難しいという。

 これらの攻撃の被害に遭わないためには、ソフトウエアの脆弱性を解消することが不可欠。IPAでは、脆弱性を悪用されることが多いソフトウエアのバー ジョンをチェックするツール「MyJVN バージョンチェッカ」を公開している。同ツールを使えば、Adobe Reader、JRE、Flash Playerなどが最新版かどうかを調べられる。






お気に入りの記事を「いいね!」で応援しよう

最終更新日  2010.12.07 06:23:43 コメントを書く
[なぜ?] カテゴリの最新記事


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

×

キーワードサーチ

▼キーワード検索

プロフィール

popboy

popboy

カレンダー

コメント新着

共有しましょう@ Re:NTTドコモ、11/10 XperiaのAndroid 2.1アップデート(11/05) Androidアップデートにした後のデータ復元…
たべようか@ Re:Android 3はホログラムUIを採用、近未来的(01/08) Androidデータ復元ソフト: http://www.co…
いげう@ Re:iPadとiPad mini (04/26) 詳しく教えてくれてありがとうございます…
週末ですね@ Re:iPhone 5とiPhone 5S・iPhone 5C 相違点は(08/13) 詳しく教えてくれてありがとうございます…

フリーページ


© Rakuten Group, Inc.
X
Design a Mobile Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: