【IT】IEのパッチ未公開セキュリティ・ホールを突くウイルスが出現

このエントリーをはてなブックマークに追加
1依頼786@ときめきトゥナイトφ ★
IEのパッチ未公開セキュリティ・ホールを突くウイルスが出現

マカフィーなどによると,米国時間11月8日以降,Internet Explorer(IE)のセキュリティ・ホールを
突いて感染を広げるウイルスが出現しているという。メール本文中のリンクをクリックすると,
ウイルスを勝手にダウンロードさせられて実行させられる。米Microsoftは修正パッチを
公開していないので,「信頼できないWebページは閲覧しない/信頼できないリンクはクリックしない」
「ウイルス対策ソフトを適切に利用する」――などが対策となる。

今回報告されたウイルスは,11月初めに見つかったIEのセキュリティ・ホールを突いて感染を広げる。
マカフィーでは,ウイルス名を「Mydoom.ag」および「Mydoom.ah」としている。セキュリティ組織の
米SANS Insituteにも,このウイルスに関する発見報告が寄せられているという。
(中略)
メール中のリンク先には,既にウイルスに感染しているマシンが指定されている。ウイルスに感染した
マシンは,Webサーバーとして動作させられているのである。デフォルト・ブラウザ(メール中のリンクを
クリックしたときに起動するブラウザ)をIEにしていて,なおかつWindows XP SP2以外の環境では,
メール中のリンクをクリックすると,ウイルス感染マシンに置かれた,セキュリティ・ホールを突くような
WebページをIEに読み込まされて,ウイルス本体を勝手にダウンロードおよび実行させられる。

実行されたウイルスは,そのマシンから収集したメール・アドレスへ向けて,上述のような内容のメールを
多数送信する。同時に,ウイルスの一部であるWebサーバー・プログラムをそのマシン上で起動して,
メール受信者からのアクセスを待ち受ける。

ソース
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041109/152325/
2オレオレ!オレだよ、名無しだよ!!:04/11/10 11:56:23
IE使ってないから
3オレオレ!オレだよ、名無しだよ!!:04/11/10 11:56:42
また(ry
4菜園村雨丞 ◆YODSiU3iso :04/11/10 11:57:34
またか('A`)
5オレオレ!オレだよ、名無しだよ!!:04/11/10 12:00:44
IEもうダメポ。
FFにするか・・・
6オレオレ!オレだよ、名無しだよ!!:04/11/10 12:02:29
余裕でFirefox1.0
7オレオレ!オレだよ、名無しだよ!!:04/11/10 12:04:30
よかった。俺XPsp2だよ。
8オレオレ!オレだよ、名無しだよ!!:04/11/10 12:07:04
SP2入れてるからセーフ (´ー`)y─┛~~
9オレオレ!オレだよ、名無しだよ!!:04/11/10 12:10:07

困ったもんだ。
10オレオレ!オレだよ、名無しだよ!!:04/11/10 12:11:50
Windows XP SP2 入れてなくても、セキュリティソフト入れていれば
各社対応済みのはず。
11オレオレ!オレだよ、名無しだよ!!:04/11/10 12:15:55
IEでMeですよ        最高ですかー  最高でーす
>>11
× 最高ですかー  最高でーす
〇 最高ですかー  最低でーす
13オレオレ!オレだよ、名無しだよ!!:04/11/10 13:14:52
>>11
イ`
まあ、MSならそんなものだろ
まぁ、いつものことだ。
16オレオレ!オレだよ、名無しだよ!!:04/11/10 13:29:56
サファリでよかった。
17オレオレ!オレだよ、名無しだよ!!:04/11/10 13:31:03
>>11
|д゚)
18オレオレ!オレだよ、名無しだよ!!:04/11/10 20:33:20
この板はBIZ+よりも使える
19オレオレ!オレだよ、名無しだよ!!:04/11/10 20:34:11
マカフィーの方がウイルスじゃないのか?
20オレオレ!オレだよ、名無しだよ!!:04/11/10 20:35:35
僕のお尻のセキュリティ・ホールも突かれそうです・・・
「メール本文中のリンクをクリックすると, 」
これってセキュリテイホールなのか?
「セキュリティ・ホールを突くような WebページをIEに読み込まされて,」
あ、こっちか。
スマソ。