ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]小谷実可子の「習慣術」って??

test

「ITmedia」に何者かが不正侵入、ページを書き換えて不正コード設置

2007年05月03日01時38分 / 提供:GIGAZINE

GIGAZINE


ITmedia Biz.ID」トップページ、「TechTargetジャパン」Webキャストページ、「ITmediaメールマガジン」ご案内ページの3つが2007年4月27日18時から5月1日13時までの期間中に不正コードの入ったページを表示した可能性があるとのこと。

Windowsアップデートを最新状態にしていれば無害だったようですが、上記期間中にアクセスした記憶がある人は念のため、アンチウイルスソフトなどでスキャンしておきましょう。「EXPL_EXECOD.A」「JS/Exploit-BO.gen」「Exploit.HTML.IframeBof」というように検出されるらしい。

詳細は以下の通り。
アイティメディア株式会社:当社のサイトにおける不正コード混入ページ公開について ご報告と対処のお願い

既に原因となった公開サーバおよび公開準備サーバ上の全ファイルについては調査済みで、不正コードも排除され、不正侵入に使われた経路は遮断されているとのこと。また、今後の不正コード混入を防ぐために公開プログラムの改修と監視ツールの設置を行ったそうです。

で、肝心のこの不正コードとやらはどんなものなのかというと、「Microsoft Internet ExplorerにおけるVMLコード実行の脆弱性を悪用したウイルス」ということで2006年9月頃にゼロデイ攻撃が行われたもののようですが、マカフィーのデータを見ると「JS/Exploit-BO.gen」という名前になっており、2005年1月頃には既にこの手のスクリプトコードがあったようです。

また、マカフィーが4月のデータをまとめて発表したものによると、今回の不正コードらしきものが「バッファーオーバーフロー攻撃を仕掛けるトロイの木馬」として1位にランクインされています。

・関連記事
そのファイルがウイルスなのかを調べる「WhatIsThatFile.com」 - GIGAZINE

コンピュータウイルスの発生状況を世界地図で表示する「F-Secure World Map」 - GIGAZINE

アンチウイルスソフトの動作確認用テストウイルス「EICAR」 - GIGAZINE

Norton AntiVirus、Wikiをウイルスと誤認して全削除 - GIGAZINE

マイクロソフトのアンチウイルスソフト、Outlookのメールを間違って全削除 - GIGAZINE

ネットの地下経済市場でクレジットカード番号は「1ドル」で買える - GIGAZINE

30%のユーザーがまだセキュリティ対策を行っていない - GIGAZINE

高セキュリティの場所にトロイの木馬が侵入を試みるムービー - GIGAZINE


記事全文へ
関連ワード:
ITmedia  ウイルス  セキュリティ  サーバ  メール  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:ITmedia

関連商品

become
レトロゲームが大好きだ(昭和編)
1,260円
楽天ブックス
IT達人の仕事術
1,400円
楽天ブックス
「クラウド・ビジネス」入門
1,260円
楽天ブックス
CMFUSBSRVR-8GB(CORSAIR SURVIVOR・3重保護構造USBフラッシュ・耐衝撃
4,190円
グッドメディア楽天市場店

ITアクセスランキング

  1. いよいよ明日発売の「ドラゴンクエストIX(ドラクエ9)」は史上最高の売り上げを達成かGIGAZINE 10日17時25分(1)
  2. 温故知新!ファンを魅了するデジカメ「ライカ M8」【最新口コミ モノ・トレンド】画像ITライフハック 10日10時00分(5)
  3. ついに『ドラクエIX』の本物ゲームデータが流出! マジコン対策は導入部分でのフリーズ画像ガジェット通信 10日01時23分(14)
  4. 携帯電話の着信音を鳴らすのは著作権侵害で追加料金の支払いが必要であると著作権団体が主張GIGAZINE 10日15時50分(10)
  5. 【ゲーム×コンボ】ドラクエ9の発売日当日の販売状況は? 朝7時販売は……画像ゲーム×コンボ 10日11時45分(2)
  6. バーチャル恋愛、愛の大安売りに陥る男たち ――「ネット婚活サイト」活用法と落とし穴 ダイヤモンド・オンライン 10日11時07分(6)
  7. ドラクエも三人乗りも解禁!煩悩も爆走! ガンバレおかあさん【4コマでわかる時事ニュース】画像ITライフハック 11日09時00分
  8. ドコモ、ヱヴァンゲリヲンケータイ「SH-06A NERV」の発売日を22日に決定画像インターネットコム 10日10時00分(4)
  9. ドラゴンクエスト9とマジコン対策ツカサネット新聞 20日20時27分(5)
  10. 【アンケート結果発表】『ドラクエIX』発売前夜!初めて遊んだドラゴンクエストは?画像インサイド 10日12時44分(9)
注目の情報
私も英語が話せるようになった!
文法とか前置詞とか、ぜんぜんわからなくて、英語がまったく話せなか
ったのに、今では仕事で海外のお客様とも気軽に英語でやり取り♪
毎日聞き流していただけなのに不思議ですよね!


彼女が聞き流していたものとは?

ヘッドライン

ドラクエシリーズ最新作『ドラゴンクエストIX』発売! ドラクエシリーズ最新作...
スクウェア・エニックスより7月11日に発売された『ドラゴンクエストIX 星空の守り人』。都内量販店やコンビニでは朝7時から販売開始と言うことで、多くのゲーム

写真ニュース

クリアスウィフト、検索語句を一括登録できるセキュリティアプライアンスを発売 シマンテック、セキュリティ製品群最新版のパブリックベータを配信開始 〜 新保護モデル「Quorum」発表 2009年上半期は、USBメモリを悪用する「WORM_DOWNAD」が猛威 〜 トレンドマイクロ調べ 【連載・シンクライアントソリューション(Vol.1)】新世代型シンクライアントの紹介〜何故、今シンクライアントなのか?〜
「Twitterで簡単にもうかる」という偽メール、情報詐取が目的か マイケル・ジャクソン氏の死に便乗するサイバー攻撃が横行 MSのセキュリティサービスは脅威にならず、F-SecureのCEO 私用パソコン所有者の3割がウイルス感染を経験
Web攻撃の「Nine-Ball」、盗んだFTPパスワードで侵入か 「データ暗号化は使いやすい」とPGP代表の北原氏 チャット相手は本当に女性? IMで不正サイトに誘導 アダルトサイトに仕掛けられる「PDF」ウイルスに注意

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る