「なぜか週末に急増」――IEを狙ったゼロデイ攻撃の怪
1 :
たかちゃんψ ★ :
2010/12/13(月) 22:21:48 ID:??? 米マイクロソフトは2010年12月9日、2010年11月に公表されたInternet Explorer(IE)の脆弱性を悪用する「ゼロデイ攻撃」の現状を解説した。
週末になると攻撃数が増えるという。
この脆弱性を修正するパッチ(セキュリティ更新プログラム)は、12月15日に公開予定。
同社は11月4日、IEに新たな脆弱性が見つかったことを明らかにした。
データの処理に関する脆弱性で、識別番号は「CVE-2010-3962」。
悪用されると、細工が施されたWebサイトにアクセスするだけで、悪質なプログラム(ウイルスなど)を勝手に実行される恐れがある。
実際、この脆弱性を悪用した攻撃が確認されている。
現時点ではパッチは公開されていない。パッチ未公開の脆弱性を悪用する攻撃なので、いわゆるゼロデイ攻撃である。
マイクロソフトでは、この脆弱性を突くゼロデイ攻撃を継続的に観測。
今回、その結果を公表した(図)。
それによると、攻撃対象になっているのは、主に韓国と中国に存在するコンピューターだという。
攻撃の傾向を見ると、週末に急増していることが分かる。
同社では、通常の攻撃には見られない傾向だとしている。
ただ、理由については言及にしていない。
加えて、もう一つ特徴的な傾向があるという。
韓国のコンピューターに向けた攻撃は減少傾向だが、中国のコンピューターに対する攻撃は、12月になってから再び増えている。
減少傾向にあったゼロデイ攻撃が再び増加することは珍しいとしている。
この理由として同社では、ゼロデイ攻撃の“成功率”が目標値に達しなかったため、攻撃回数を増やしている可能性があるとしている。
攻撃対象となっている脆弱性を修正するパッチは、次回の定例公開日である12月15日(日本時間)に公開する予定。
同社では全てのユーザーに対して、パッチが公開されたら必ず適用するよう呼びかけている。
Windowsの自動更新機能を有効にしていれば、自動的に適用される(初期設定では有効になっている)。
http://itpro.nikkeibp.co.jp/article/NEWS/20101213/355143/
ぜい弱性世界一のあの会社が総力を挙げて、話をそらそうとしてるんだろう。
なぁに少しバイキン入ったほうが免疫が付く
>>5 ただし、この脆弱性を悪用するには、攻撃者が悪意のあるレジストリキーを作成する必要がある。
IE関係ない気がするのは気のせいかな?
8 :
名無しさん@お腹いっぱい。 :2011/01/02(日) 05:50:20 ID:49F97DHf
age
9 :
ミヤ :2011/01/03(月) 02:55:35 ID:gITnngxc
ゼロデイ攻撃とは ゼロデイ攻撃(zero day attack)とは、システムのカレンダーの 日付を0日に設定することで引き起こされるセキュリティ上の 不具合。2000年問題と同様、カレンダーの日付処理が正しく 設計されていないのが原因。
Vista以降手が出ないためか、ちびった案件しか出してこないな。 そのうちGoogleの専門家から 「これまでで最悪の脆弱性発見」 *ただし、この脆弱性を悪用するには、事前の管理者のパスワードを 入手しておく必要がある。 とか言い出しそうだな。
>>11 ウイルスに感染した時点で管理者パスワードは漏れるけどね