「ITmedia」に何者かが不正侵入、ページを書き換えて不正コード設置
2007年05月03日01時38分 / 提供:GIGAZINE

「ITmedia Biz.ID」トップページ、「TechTargetジャパン」Webキャストページ、「ITmediaメールマガジン」ご案内ページの3つが2007年4月27日18時から5月1日13時までの期間中に不正コードの入ったページを表示した可能性があるとのこと。
Windowsアップデートを最新状態にしていれば無害だったようですが、上記期間中にアクセスした記憶がある人は念のため、アンチウイルスソフトなどでスキャンしておきましょう。「EXPL_EXECOD.A」「JS/Exploit-BO.gen」「Exploit.HTML.IframeBof」というように検出されるらしい。
詳細は以下の通り。
アイティメディア株式会社:当社のサイトにおける不正コード混入ページ公開について ご報告と対処のお願い
既に原因となった公開サーバおよび公開準備サーバ上の全ファイルについては調査済みで、不正コードも排除され、不正侵入に使われた経路は遮断されているとのこと。また、今後の不正コード混入を防ぐために公開プログラムの改修と監視ツールの設置を行ったそうです。
で、肝心のこの不正コードとやらはどんなものなのかというと、「Microsoft Internet ExplorerにおけるVMLコード実行の脆弱性を悪用したウイルス」ということで2006年9月頃にゼロデイ攻撃が行われたもののようですが、マカフィーのデータを見ると「JS/Exploit-BO.gen」という名前になっており、2005年1月頃には既にこの手のスクリプトコードがあったようです。
また、マカフィーが4月のデータをまとめて発表したものによると、今回の不正コードらしきものが「バッファーオーバーフロー攻撃を仕掛けるトロイの木馬」として1位にランクインされています。
・関連記事
そのファイルがウイルスなのかを調べる「WhatIsThatFile.com」 - GIGAZINE
コンピュータウイルスの発生状況を世界地図で表示する「F-Secure World Map」 - GIGAZINE
アンチウイルスソフトの動作確認用テストウイルス「EICAR」 - GIGAZINE
Norton AntiVirus、Wikiをウイルスと誤認して全削除 - GIGAZINE
マイクロソフトのアンチウイルスソフト、Outlookのメールを間違って全削除 - GIGAZINE
ネットの地下経済市場でクレジットカード番号は「1ドル」で買える - GIGAZINE
30%のユーザーがまだセキュリティ対策を行っていない - GIGAZINE
高セキュリティの場所にトロイの木馬が侵入を試みるムービー - GIGAZINE
記事全文へ
Ads by Google
コメントするにはログインが必要です
関連ニュース:ITmedia
- モバイルWiMAX、「PC内蔵」でどこまで“粘る”か
+D PC USER 11月09日01時53分(5) - これは夢? それとも現実? 「寧々さんとの結婚式」に出席してきましたよ
ITmedia Gamez 11月25日09時59分(1) - 細かすぎてDM10ユーザーにしか伝わらない? 新ポメラ「DM20」の良さ
誠 Biz.ID 11月26日17時04分 - ARは手段の1つ――KDDI研 小林氏に聞く「実空間透視ケータイ」の“その先”
+D Mobile 11月26日17時00分 - 人材採用にはびこる勘違い
ITmedia エンタープライズ 11月26日11時06分
|
2,079円
楽天ブックス
|
ITアクセスランキング
- 【ゲーム×コンボ】桃太郎電鉄が路線をジャック? 今度はWiFi対戦も可能に!
ゲーム×コンボ 26日12時40分(2) - 2ちゃんねる「一年前まで彼女だった女の名言」がおもしろい!
ガジェット通信 26日17時37分 - ニコン「D3S」の連写で毎秒90MB転送可能なサンディスクのコンパクトフラッシュ「Extreme Pro」の実力を試すGIGAZINE 26日19時17分(1)
- 『ラブプラス』結婚式、海外のゲーマーから「英雄」と称えられるKotaku JAPAN 26日22時00分
- AppleのMagicMouseをWindowsで使う裏ワザライフハッカー[日本版] 26日20時00分
- インターネット生放送でリストカットを放送し視聴者が騒然ロケットニュース24 25日10時03分(7)
- 【コラム】 サイトに入会しただけで満足してはいけないネット婚活体験者が語る事前準備の大切さR25.jp 26日11時00分(1)
- 写真で見る「BlackBerry Bold」Whiteモデル
+D Mobile 26日16時55分 - 「マリオ」の旧名は「ミスター・ビデオ」だった?Kotaku JAPAN 26日16時00分
- ソニー、またも痛恨のミスに謝罪!一部のパソコンが低温時に起動しない不具合ITライフハック 27日07時00分
注目の情報
今年、福岡で男性に売れた○○?今年も残りわずか。色々なヒット商品が生まれたが、そんな中、福岡の
会社が開発したコレが業界を賑わせた。あの 加齢臭を防ぐものらしく
、果物の柿を配合し、バカ売れしたと。実際に試すと…うはっ!凄い。
この今年売れたもの>>










![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)









行きの電車、帰りの電車で