2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
全7件 (7件中 1-7件目)
1
Internet Explorerの危険なセキュリティ・ホールがセキュリティ関連メーリング・リストに5月10日以降報告されています。最新のパッチを適用しても、「インターネットオプション」のセキュリティ設定でスクリプトに関する機能をすべて無効にしていても、攻撃を受ける可能性があるようです。具体的には、細工がほどこされたWebページを閲覧すると、悪意があるプログラムを実行させられるそうです。対策は、とにかく怪しいサイトに近づかないことです!「ファイルのダウンロード」を無効にすることでもプログラムを実行させられることは防げるそうです。マイクロソフトやセキュリティ組織からはこのセキュリティ・ホールに関する情報やパッチは公開されていませんが、現在マイクロソフトでは調査中との事です...某編集部がセキュリティ・ホールの発見者や検証者が公開したExploit(検証用のコード)で試したところ、某編集部の環境(すべてのパッチを適用したIE 6 SP1+Windows 2000の環境)でも再現されたので、警告を呼びかけるために報じたそうです。攻撃方法はとても容易で、例えば攻撃者は、悪意があるファイルを指定したiframeタグを繰り返し記述したWebページを用意するだけでよいようです。IEユーザーがそのページを閲覧すると、指定されたファイルに対する処理をユーザーに求めるダイアログが表示され、iframeタグが繰り返し記述されているために、このダイアログは次々に表示されます。ここまでは仕様通りでありますが、次々と表示されているうちに、ユーザーが何の指定をしなくても“なぜか”指定されたファイルが勝手にダウンロードされて実行されてしまうのだそうです。どの程度ダイアログを表示した後に実行されてしまうのかは、ユーザーの環境によって異なるようです。また、メーリング・リストへの投稿によると、Exploitを試しても再現されなかったとするユーザーもいるようです。この現象が起こる原因についても現在のところ不明だそうです。とはいえ、実際に再現された以上、何らかのセキュリティ・ホールが存在することは確かだと思われます。用心する必要がありそうです!!対策の一つは「ファイルのダウンロード」を無効にすることです。ファイルのダウンロード設定を施しているユーザーならば、悪意があるファイルをダウンロードおよび実行してしまうことはありません。ただし、「セキュリティの警告」ダイアログは次々と表示されますので、その結果、IEのプロセスはハングアップしてしまいます。「ブラウザ・クラッシャ」と同様の“効果”をもたらすことになるという事です。次から次へとダイアログが表示されてしまったら、IEを閉じたり、タスクマネージャでIEのプロセスを停止する必要があります(IEを停止できない場合にはパソコンをリセットするしかありません)。投稿者によると、攻撃者のサイトを「制限付きサイト」に登録しておけば、ファイルを実行させられることも、ダイアログが表示されることもないそうです。某編集部で実際に試したところ、その通りだったそうです。しかし、『そのような登録をするぐらいなら、怪しいサイトの閲覧を控えるべきだろう』と報じています。とにかく、怪しいサイトに近づかないことが最も有効な対策でありますので、いまさらではありますが肝に銘じておきたいポイントです!!※マイクロソフトによると、今回の現象および対処法については現在調査中であるという事です。
2003.05.20
コメント(0)
『Palyh(パリィ)』ワームが感染を広げつつあるようです...ウィルス対策ベンダーの多くは危険度を『中』に設定しているようです。特徴としては、 ①Eメール、ネットワーク共有を介して繁殖する。 ②送信メッセージを作成するためのSMTPエンジンを内蔵している。 ③MSVCで作成されていて、UPX圧縮されている。 ④差出人が『support@microsoft.com』となっている。 ⑤自分でアップデートをする。などです。既に大半のベンダーは定義データを更新していますので、アップデートがまだの方は今すぐに更新を!!
2003.05.19
コメント(0)
ソースネクスト株式会社が発表した調査結果によれば、個人向けウィルス対策ソフトの価格が高いと思っている人は55.8%もいるそうです。2人に1人が不満を持っていることが明らかとなったのです。 ウィルス対策ソフトを自宅のパソコンで使用している人は70.6%で、ウィルス対策ソフトの実際の購入価格は、「5,000円以上」が63.8%を占めることがわかっています。また、ウィルス対策ソフトの購入基準に「価格」をあげた人は約4割を占め、ウィルスソフトを使わない人でも、約4割が「価格」を理由に使わないと回答していることがわかったそうです。導入しないことが怖く感じられますね...ウィルス対策ソフトの購入希望価格は、7割以上が「3,000 円未満」「安いほど良い」と回答しており、価格がウィルス対策ソフト購入の重要な基準であるようです。また、ウィルス対策ソフトに何らかの不満を持っている人は全体の93.7 %にのぼり、「毎年新バージョンに買い替えるのが面倒」「効果が見えない、対策をしている実感がない」などの不満を抱えていたそうです。確かに毎年更新するのはちょっと厳しいですし、ウィルス(ワーム)が進入しようとしないPCでは効果が見えませんね...さらに、ウィルス対策ソフトを使用している人は7割以上いたのに対し、ソフトの機能について理解している人は1割強だそうです。残り9割の人が、「よくわからない」、「全然わからない」と回答したことも明らかとなっています。やはり、ウィルス(ワーム)などの知識が最低限必要かもしれませんね。進入されても気が付かず、後から大変な目に遭うことを考えると、多少の学習と費用は必要かな...と思いますが、費用は安いにこしたことはありませんね、ははは。
2003.05.14
コメント(0)
メールの添付ファイルおよびファイル共有ネットワークを介して感染を拡げる『Fizzer』ワームが感染を広げているようです。このワームは多数のコンポーネントで構成されていて、タイマーも内蔵しており、時間によってさまざまな発病ルーチンを開始します!自分自身にSMTPエンジンを内蔵しており、Internet Account Managerのレジストリ設定で指定されたデフォルトのSMTPサーバを使用します。また、数百の異なるSMTPサーバを利用することもあります。このワームは、さまざまな電子メールメッセージの添付ファイルで届きます。送信者アドレスは偽造されていますので、表示される送信者は実際の送信者ではありません。メッセージの本文、件名、添付ファイル名は様々です。添付ファイルには、標準的な実行ファイルの拡張子(.com、.exe、.pif、および.scr)を使用しています。添付ファイルが実行されると、WINDOWS (%WinDir%)ディレクトリに以下の複数のファイルを作成します。 ・initbak.dat(220,160バイト):ワームのコピー ・iservc.exe(220,160バイト):ワームのコピー ・iservc.dll(7,680 bytes):発病ルーチンのタイミングとWindowsのフック ・ProgOp.exe(15,360バイト):プロセス処理 レジストリを変更して、システムの起動時や、.TXTファイルにアクセスするとワームが実行されるようにします。その他、ウィルス検知ソフトを終了させたりしますので要注意です!各ベンダーから定義データや駆逐ソフトが公開されていますので、アップデート・チェックを行って下さいね!
2003.05.13
コメント(1)
コンピュータ・ウイルスの届け出先機関である情報処理振興事業協会セキュリティセンター(IPA/ISEC)は5月1日、4月中の届け出状況を公開しています。ウイルスを発見したという届け出は1110件で、2月(1052件)および3月(1187件)と大差はありませんでした。そのうち被害に遭ったのは66件で、発見届け出数が最も多かったのは相変わらず『Klez』(379件)でした。4月に初めて報告されたウイルスは3種類で、そのうち『Fortnight』ウイルスについて、IPA/ISECは特に注意を呼びかけています。Internet Explorer(IE)にセキュリティ・ホールがあると、HTMLメールを閲覧するだけで、『Fortnight』に感染する恐れがあります。『Fortnight』は、『Redlof』ウイルスと同じスクリプト・ベースのウイルスで、主にHTMLメールで感染を広げます。『Fortnight』が巧妙なのは、ウイルスの本体(スクリプト)はメールに含まれず、あるWebサイトに置かれていることです。HTMLメール中にはそのサイト(ページ)へのリンクが含まれているだけで、IPA/ISECの情報によればメール・サーバー上のウイルス対策ソフトでは検知できないということです。リンクが記述されたHTMLメールの本文を、HTMLメールを解釈できるメール・ソフトで開いたりプレビューしたりすると、リンク先のWebページがブラウザによって開かれます。そのページに『Fortnight』の本体であるスクリプトが仕込まれています。セキュリティ・ホールがあるIEでそのページを開くと、スクリプトからローカルのActiveXコントロールが不正に呼び出されます。ActiveXコントロールは、Outlook Expressの署名ファイルに『Fortnight』の本体が置かれたページのリンクを挿入します。この結果、以後Outlook Expressが送信するメールのすべてに、このリンクが含まれることになります。ということは、ウィルスに感染させるためにメールしていることになりますね...加えて、IEの「お気に入り」およびNetscapeの「ブックマーク」に、あるアダルト・サイトのURLを追加しますので、知らない間にアダルト・サイトへのURLが追加されていたら感染している証拠ということです!『Fortnight』が悪用するセキュリティ・ホールは、「Microsoft VMによるActiveXコンポーネントの制御」の脆弱性に対する対策 (MS00-075)」です。Redlofをはじめ、このセキュリティ・ホールを悪用するウイルスは複数存在するので、確実にふさいでおく必要があります。ただし、これ以降にもMicrosoft VMには深刻なセキュリティ・ホールが複数見つかっていますので、このパッチを適用するだけでは不十分です。Microsoft VM用の最新パッチ(2003年5月1日時点)「Microsoft VM の問題により,システムが侵害される」を適用する必要があります。『Windows Update』から適用できますのでご利用を!また、メール・ソフトでHTMLメールを解釈させないことも回避策となります。Outlook Express 6では,IE6 SP1を適用すれば、HTMLメールを解釈させない設定が可能です。Outlook Express/Outlook以外のメール・ソフトを使用することも対策として有効ですね。『Fortnight』の報告件数は6件と少なく、シマンテックやトレンドマイクロは『Fortnight』の危険度を『低』に設定していますが、「メールの添付ファイルを実行しなければウイルスに感染することはない」と考えているユーザーはウラをかかれる恐れがありますので十分注意が必要ですね!
2003.05.12
コメント(0)
マイクロソフトは5月8日に『Windows Media Player 7.1』および『Windows Media Player for Windows XP』に見つかった深刻なセキュリティ・ホールを公表しました。『Windows Media Player』をインストールしたパソコンで細工が施されたWebページやHTMLメールを閲覧すると、悪意があるプログラムを送り込まれて実行させられる恐れがあるようです。深刻度は最悪の『緊急』で、対策は同社が公開するパッチを適用することです!『Windows Update』から適用できるとされています!なお、『Windows Media Player 9』は影響を受けないそうです。パッチのダウンロード先はWindows Media Player スキン ダウンロードの問題により、コードが実行される (817787) (MS03-017)を参照して下さい!※最初にこの日記を書いたとき、『Windows Update』ができない場合があるようだと書いてしまいましたが、私の勘違いでした。失礼致しました。Updateできなかった理由は、『Windows Media Player』のバージョンが9だったのです...ごめんなさい
2003.05.08
コメント(0)
トレンドマイクロは、『.DBX』ファイルにある全ての宛先に自分自身を添付したメールを返信するウイルス『Lovelorn』を、ダメージ度や感染力を『高』として警告しました。 『Lovelorn』は、ワームに分類される『トロイの木馬型』ウイルスで、独自のSMTPエンジンを利用して『.DBX』ファイルにある全ての宛先に自分自身を送信する上、『BKAV』や『NAVA』という文字列を含むプロセスを終了する為、トレンドマイクロではダメージや感染力を『高』に設定して警告しています。感染すると、『Windowsシステムフォルダ』内に自分自身のコピーとなる『EXPLORER.EXE』などを作成する他、レジストリーを起動時に自分自身が自動的に実行されるように改変するそうです。また、独自SMTPエンジンを利用して『.DBX』ファイルにある全ての宛先に自分自身のコピーを添付したメールを送信します。その際に利用するメール内容は以下の通りです。 差出人:以下の3種類からランダムで選択 ・lovelorn@yahoo.com ・love_lorn@yahoo.com ・thuyquyen@yahoo.com件名:以下の7種類からランダムで選択 ・Re:baby!your friend send this file to you ! ・Re:Get Password mail... ・Re:I Love You...OKE! ・Re:Kiss you.. ・Re:Baby! 2000USD,Win this game... ・The Sexy story and 4 sexy picture of BINLADEN ! ・Re:Binladen_Sexy.jpg本文:以下の2種類からランダムで選択 ・Enjoy! BINLADEN:SEXY.. ・run File Attach to extract:BinladenSexy.jpg...添付ファイル名:以下のどちらかが選択される ・%a.Kiss.ok.exe ・%a.htm(%部分は、lovelorn、love_lorn、thuyguyenのいずれか)上記のメールアドレスから送信されてきたメールや、件名・本文が同じ場合には、『Lovelorn』である可能性が高いので、注意が必要です。 また、万が一感染している疑いのある場合には、ウイルス対策ソフトのスキャンにより発見したウイルスを削除した後に、レジストリーの修正を行なわなければなりませんのでご注意を!!
2003.05.01
コメント(0)
全7件 (7件中 1-7件目)
1
![]()
![]()
![]()