japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年5月14日 09:00

『Microsoft Update』を通じた悪質なファイル感染の危険性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
何百万、何千万人という Microsoft (NASDAQ:MSFT) 製品のユーザーは、更新サービス『Microsoft Update』を用いてセキュリティ更新を行なっている。しかし、セキュリティ対策製品ベンダーの Symantec (NASDAQ:SYMC) によると、Microsoft Update を通じて想定外のものを受け取ってしまう恐れがあるという。

Microsoft Update では、データ転送コンポーネントとして『Background Intelligent Transfer Service』(BITS) を用いているが、Symantec の研究員によると、セキュリティ対策を迂回した攻撃に悪用される恐れがあるという。BITS は、パッチ更新のための非同期型ダウンロード サービスとして、Windows 搭載パソコンのバックグラウンドで動作している。

Microsoft は取材に応じ、悪質プログラム『TrojanDownloader:Win32/Jowspry』が BITS を悪用し、ポリシーベースのファイヤーウォールを回避して、さらなる悪質プログラムをインストールするとの報告について、すでに認識していると述べた。

Microsoft によれば、このファイヤーウォールの回避は、Win32/Jowspry がシステム上に存在することが前提だという。つまり、Win32/Jowspry 自体の感染に BITS が介在するわけではない。一般的に考えられるシナリオは、ユーザーが不注意にも攻撃者のソーシャル エンジニアリング手法に引っかかり、Win32/Jowspry を動作させてしまった後に、Win32/Jowspry が BITS を利用して悪質なプログラムをダウンロードするというものだ。

Microsoft は、Win32/Jowspry 感染の可能性を取り除くため、『Windows Live OneCare』のセキュリティ機能『PC セーフティ』を利用してシステムをスキャンし、感染の有無を診断して、派生型を含む既知の Win32/Jowspry をすべて除去するよう推奨している。

BITS を利用すれば、ローカルのファイヤーウォールを回避できるため、悪質なファイルのダウンロードに利用するのは実に巧妙なやり方だ。この手法なら、ダウンロードは Windows 自身が行ない、不審な動作を伴わず勝手にファイルを持ち込むことができると、Symantec の研究員 Elia Florio 氏は同社の Blog『Security Response Weblog』で述べた。

Florio 氏によると、BITS 悪用の回避手段はなく、BITS でダウンロードすべきでないものを管理するのは困難だという。

最新トップニュース
  • gooseGrade ではブロガーが自分の記事に貼り付けるウィジェットを提供している。
  • コラムちゃんと title つけていますか?(Webマーケティング 10月8日 09:00)
    head の中にある title タグをしっかり記述していますか? title タグは SEO の中で最も重要な要素の一つと言われています。この中の記述が順位にも影響を与えると考えられていますが、検索結果での表示としても重要な記述です。
  • コラム行政サービスのマルチチャネル化について(パブリック - テクノロジー 10月8日 09:00)
    総務省の重点施策としている「電子政府・電子自治体の推進等」の施策事業が疑問視されている。とりわけ、電子申請等のオンライン利用拡充だけが行政サービス向上の重点施策に聞こえてくるが、住民と行政の手続きチャネルを見極める必要がある。本レポートでは、住民が行政(地方自治体)への問合せ等の手段について考察し、住民視点の行政サービスとなる「行政サービスのマルチチャネル化」を提言する。
  • パナソニックは2008年10月7日、テレビの累計生産数が同日3億台に達することを発表した。3億台の達成は世界のテレビメーカーで初めてのこと。
  • 世界的に市場拡大が続いている「Netbook」だが、その生産を請け負う台湾系 ODM 企業にとってこの傾向は必ずしも有利に働くとはいえない。
Graphic Design Forum
【Graphic Design Forum】
コメントをお寄せいただいた方々へ (10月7日)
データメーション
【データメーション】
eBayのやり口(10月7日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「プロの営業マンを社会に輩出していく!!」/株式会社A・R・M(10月6日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
百式のネットビジネス研究
百式のネットビジネス研究
Blog 記事の編集を読者に任せることができる「gooseGrade」(10月8日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイト構築をする SEO のメリット(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
最新ハイテク講座
最新ハイテク講座
視聴者が参加する時代へ!ネットにつながる「テレビ」(10月3日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/