ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]過払いの無料弁護士相談受付中!

「ITmedia」に何者かが不正侵入、ページを書き換えて不正コード設置

2007年05月03日01時38分 / 提供:GIGAZINE

GIGAZINE


ITmedia Biz.ID」トップページ、「TechTargetジャパン」Webキャストページ、「ITmediaメールマガジン」ご案内ページの3つが2007年4月27日18時から5月1日13時までの期間中に不正コードの入ったページを表示した可能性があるとのこと。

Windowsアップデートを最新状態にしていれば無害だったようですが、上記期間中にアクセスした記憶がある人は念のため、アンチウイルスソフトなどでスキャンしておきましょう。「EXPL_EXECOD.A」「JS/Exploit-BO.gen」「Exploit.HTML.IframeBof」というように検出されるらしい。

詳細は以下の通り。
アイティメディア株式会社:当社のサイトにおける不正コード混入ページ公開について ご報告と対処のお願い

既に原因となった公開サーバおよび公開準備サーバ上の全ファイルについては調査済みで、不正コードも排除され、不正侵入に使われた経路は遮断されているとのこと。また、今後の不正コード混入を防ぐために公開プログラムの改修と監視ツールの設置を行ったそうです。

で、肝心のこの不正コードとやらはどんなものなのかというと、「Microsoft Internet ExplorerにおけるVMLコード実行の脆弱性を悪用したウイルス」ということで2006年9月頃にゼロデイ攻撃が行われたもののようですが、マカフィーのデータを見ると「JS/Exploit-BO.gen」という名前になっており、2005年1月頃には既にこの手のスクリプトコードがあったようです。

また、マカフィーが4月のデータをまとめて発表したものによると、今回の不正コードらしきものが「バッファーオーバーフロー攻撃を仕掛けるトロイの木馬」として1位にランクインされています。

・関連記事
そのファイルがウイルスなのかを調べる「WhatIsThatFile.com」 - GIGAZINE

コンピュータウイルスの発生状況を世界地図で表示する「F-Secure World Map」 - GIGAZINE

アンチウイルスソフトの動作確認用テストウイルス「EICAR」 - GIGAZINE

Norton AntiVirus、Wikiをウイルスと誤認して全削除 - GIGAZINE

マイクロソフトのアンチウイルスソフト、Outlookのメールを間違って全削除 - GIGAZINE

ネットの地下経済市場でクレジットカード番号は「1ドル」で買える - GIGAZINE

30%のユーザーがまだセキュリティ対策を行っていない - GIGAZINE

高セキュリティの場所にトロイの木馬が侵入を試みるムービー - GIGAZINE


記事全文へ
関連ワード:
ITmedia  ウイルス  メール  サーバ  セキュリティ  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:ITmedia

関連商品

become
Windows Vista対応自作PC完全攻略
2,079円
楽天ブックス

ITアクセスランキング

注目の情報
過払い金返還の無料弁護士相談!
消費者金融に払い過ぎた利息が取り返せる可能性があります
完済後もOK。返済中であれば取り立てを止めることができます
借金215万円がゼロになり、368万円戻ってきた事例も!!


弁護士相談24時間受付中

ヘッドライン

[新製品]実売16,000円前後――米国Shure(シュア)製のプロDJ用ヘッドホン [新製品]実売16,000円前...
 ヒビノインターサウンドは9日、米国Shure(シュア)製のヘッドホン「SRH750DJ」を12月18日から発売することを発表。

写真ニュース

偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA] 駆除サービス会社こそが犯人!? 〜 シマンテックが新種トロイを発見 第9回エムオーテックスユーザ会 「LanScopeアワード2009」開催! 偽のマイクロソフト製セキュリティソフトが登場 〜 トレンドマイクロ調べ
スパムメール対策のSPAMWATCHER UPSバンドルキャンペーン! 「Gumbler/GENO」に類似したあらたな攻撃が発生 〜 被害サイトの1/3以上が“再発病” 「ノートン ユーティリティーズ」が復活――シマンテック 人気のある有料セキュリティソフトは「トレンドマイクロ」「シマンテック」「マカフィー」
「サイト管理人がウイルス感染を助長しないTIPS」、G Dataが公開 不合格通知メールで大量の個人情報が漏洩! ディー・オー・エス”HOSPEX Japan 2009”出展決定!『SS1で医療・福祉施設の情報セキュリティを強化する!』 国内最大級のポイント交換サイト『Gポイント』がキングソフト総合セキュリティソフトを無償配布

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る
livedoor サービス: