japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月5日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2001年3月24日 00:00

BIND のセキュリティホールをついたワームが登場

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
SANS Institute の Global Incident Analysis Center (GIAC) による と、DNS サーバーの『BIND』が稼働している Linux マシンを狙った新しいワームがインターネット中で急速に広まっ ており、重大な被害を与える可能性があるという。

GIAC は22日遅くに、このワームについて発表した。GIAC は、ワームが脆弱性の残っている BIND サーバーを探す、ス キャン動作を、過去2日間でおよそ49000回記録した。ワームは中国のクラッカー連中が作成した可能性がある。

ワームには、『Lion』と名前がついた。これは1月に、Red Hat Linux 6.2 および 7.0 が稼動しているコンピュータ に侵入したワームの『Ramen』に類似している。

GIAC は23日に出した警告の中で「似ているとはいっても、Lion のほうがずっと危険で、真剣に対応しなければならな い」と書いている。

危険だとする理由は、Lion がパスワードファイルや設定ファイルを、china.com ドメインのメールアドレス宛てに、E メールで送信するからだ。

ダートマス大学のリサーチエンジニア、William Stearns 氏は「Lion が、パスワードファイルや設定ファイルを送り 返すことによって、攻撃者は最初にワームを使ってシステムを攻撃した際に利用したセキュリティホールに加えて、そ れとは別の再び侵入する手段が手に入る。これが Ramen とは異なるところだ」と語る。

さらに同氏は「Ramen はといえば、システムに侵入した際に攻撃したセキュリティホールを塞いでくれる、という点で は実に行儀が良かった。Lion は、セキュリティホールを開けたままにして、さらに別のセキュリティホールを開ける。 Lion に侵入されたと気付いた時点で、システムを救い出そうと試みるだけの価値があるとは、言い切れない。データだ けを取り出して、ディスクを再フォーマットするところからシステムを構築しなおすほうが、ずっとましかもしれな い」と語った。

Lion は、1月29日に CERT/CC が公開した、 BIND8 の電子署名 (TSIG) 処理コードに見つ か った脆弱性を利用して、侵入を果たす。この脆弱性のある BIND のバージョンは、8.2、8.2-P1、8.2.1、8.2.2- Px、および 8.2.3-beta の全バージョン。

Lion は、完全に侵入を果たすと、他の犠牲者を求めてインターネットを調べ始める。

Stearns 氏は、Lion が侵入しているかを調べることができる、『Lionfind』というスクリプトを作成した。 Lionfind は、SANS のサイトに置いてある。 Lionfind の現バージョンは、感染したシステムからワームを削除することはできない。

同氏は、Lion の感染数は Ramen の感染数よりも少ないだろうが、感染してしまったら、 いろんな意味でかなり高くつくとも述べた。 なお少ないという理由は、 単に DNS が稼動しているシステムは全体数に比べて少ないからというだけのことだ。


関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/