「アイコンを表示するだけで感染」、Windowsの脆弱性悪用ウイルスに注意

このエントリーをはてなブックマークに追加
1たかちゃんψ ★
セキュリティに関する届け出や相談を受け付けている情報処理推進機構(IPA)は2010年9月3日、Windowsの脆弱(ぜいじゃく)性を
悪用する新たなウイルス(悪質なプログラム)が確認されているとして注意を呼びかけた。

細工が施されたファイルのアイコンを表示するだけで感染する恐れがあるという。

IPAが注意を呼びかけているのは、2010年8月に公開された「MS10-046:Windowsシェルの脆弱性により、
リモートでコードが実行される (2286198)」の脆弱性を悪用するウイルス。
この脆弱性は、ショートカットファイルの処理に関する脆弱性。細工が施されたショートカットファイルのアイコンを表示するだけで、
任意のプログラム(例えばウイルス)を実行される危険性がある。

実際、この脆弱性を悪用するウイルス「Sunxnet」が出現し、感染を広げているという。
Sunxnetの主な感染経路は、USBメモリー。
細工が施されたショートカットファイルと、Sunxnet本体が仕込まれているUSBメモリーをパソコンに接続し、
USBメモリー内のファイルのアイコンを表示すると、脆弱性を突いてSunxnetが発動(図1)。
感染してパソコンを乗っ取られるなどの被害に遭う。

感染経路となるのは、USBメモリーだけではない。
IPAでは、ネットワークの共有フォルダーやメール、Web経由などでも感染が広がることを確認しているという(図2)。

対策は、脆弱性を修正するパッチを適用すること。
「Microsoft Update」やセキュリティ情報のページ(ダウンロードセンター)から適用可能。
自動更新機能を有効にしていれば自動的に適用される。

http://pc.nikkeibp.co.jp/article/news/20100903/1027300/
2名無しさん@お腹いっぱい。:2010/09/04(土) 00:27:42 ID:???
脆弱な坊や<<<
3名無しさん@お腹いっぱい。:2010/09/16(木) 21:17:08 ID:???
酷い
4名無しさん@お腹いっぱい。:2010/09/17(金) 03:04:06 ID:???
さすがはWindows。脆弱性の伏魔殿w
5名無しさん@お腹いっぱい。:2010/09/17(金) 11:01:07 ID:???
とっくに塞がれた脆弱性のスレを立てて保守を繰り返す。
Apple信者の工作まみれの人生は非生産的で暗いな。
6名無しさん@お腹いっぱい。
セキュリティーに疎い奴が感染して…って事考えたこと無いのか、MS信者はw