List of virus - Baldanders.info
tag:Baldanders.info,2007-06-28:/tags
2007-06-28T09:00:00+00:00
バルトアンデルスは連続的な怪物,時間の怪物である。(ホルヘ・ルイス・ボルヘス 『幻獣辞典』より)
https://baldanders.info/images/avatar.jpg
https://baldanders.info/images/avatar.jpg
MPack に関する注意喚起
tag:Baldanders.info,2007-06-28:/blog/000335/
2007-06-28T09:00:00+00:00
2007-06-28T09:00:00+00:00
久しぶりの大規模感染を引き起こしている MPack ですが,ついに JPCERT/CC からも注意喚起の文書が公開されました。(7/1 追記あり)
Spiegel
/profile/
<p>
久しぶりの大規模感染を引き起こしている MPack ですが,
ついに JPCERT/CC からも注意喚起の文書が公開されました。
</p><ul>
<li><a href="http://www.jpcert.or.jp/at/2007/at070016.txt">複数の脆弱性を使用する攻撃ツール MPack に関する注意喚起</a></li>
</ul><p>
MPack についてはすでに様々な記事が出ているので,
いくつか挙げておきましょう。
</p><ul>
<li><a href="http://www.computerworld.jp/news/sec/67469.html"> 1万を超えるWebサイトを支配する“史上空前”のサイバー攻撃が発生「世界中に蔓延する危険も」――セキュリティ・ベンダー各社が警告</a></li>
<li><a href="http://internet.watch.impress.co.jp/cda/news/2007/06/19/16088.html">Webからの大規模ウイルス感染がイタリアで発生</a></li>
</ul><p>
MPack は複数の脆弱性を組み合わせて攻撃する感染力の強い攻撃ツール(エクスプロイト・パッケージ)で,
まず Web サーバを乗っ取り,
そのサイトを見に来たユーザのマシンに(既知の脆弱性があれば)入り込んだ上で更に MPack をばら撒きます。
</p><p>
ただし,
今のところ MPack は既知の脆弱性のみを突いてくるのでユーザ側で対策をしておけば問題ありません。
殆どは Windows の脆弱性ですが <a href="http://www.ciac.org/ciac/bulletins/r-045.shtml">WinZip の脆弱性</a>や <a href="http://docs.info.apple.com/article.html?artnum=304989-ja">Quick Time の脆弱性</a>も突いてくるようなので,
「Windows Update で最新にしてるから」とか「私は Windows じゃないから」といった油断は禁物です。
また新しい脆弱性を突くモジュールもばら撒かれる可能性があるので,
使用しているソフトウェアの脆弱性が見つかった場合はこまめにアップデートしてください。
</p><p>
以下に JPCERT/CC で紹介しているユーザ側の対策を引用しておきます。
</p><blockquote>
現在確認されている MPack は修正済みの脆弱性を使用しています。
以下の対策を行うことで、被害にあう可能性を減らすことが可能です。<br/>
<br/>
- OS とアプリケーションを最新の状態に保つ<br/>
- ウイルス対策ソフトを使用する
</blockquote>
<p>
(追記 7/1)
</p><ul>
<li><a href="http://www.itmedia.co.jp/enterprise/articles/0706/30/news015.html">初のフルカーネルマルウェア? スパム送信もカーネルモードで実行</a></li>
</ul>