ネット接続だけで感染する「Sasser」発生、連休明けに厳重注意を

| | コメント(0)

ウイルス対策ソフトメーカー各社は5月2日、ワーム型ウイルス「Sasser」について警告した。猛威をふるった「Blaster」と同様、Windowsの脆弱性を突いてインターネットに接続しているだけで感染するタイプ。企業内などに未対策PCがあると、連休明けに一気に感染が拡大する可能性があるとして厳重注意を呼び掛けている。
Microsoftが4月に発表した脆弱性「MS04-011」のうち、「LSASSの脆弱性」を悪用したワーム。感染するとTCP 5554ポートでFTPサーバを起動し、他のPCへの感染活動を行う。
まずウイルスは、ランダムに生成したIPアドレスのTCP 445ポート上に接続を試み、接続に成功するとTCP 9996ポート上でリモートシェルの実行を可能にするシェルコードを送信。このシェルを使い、感染したPCの5554ポートに逆接続させ、ワームのコピーをFTPで取得させる仕組みだ。この際、ワームのコピーには4-5けたの数字の後に「_up.exe」と続くファイル名が付く。
各社は対策として、ウイルス対策ソフトの定義ファイル更新に加え、TCP 5554、9996、445の各ポートをファイアウォールでブロックすると同時に、Microsoftが公開している修正パッチをインストールするよう呼び掛けている。
トレンドマイクロは危険度を「高」(VAC-2)、シマンテックは、亜種「Sasser.B」の危険度を「4」、日本ネットワークアソシエイツは危険度「中」として注意を呼び掛けた。国内を含め欧米、アジア各地で感染報告があり、シマンテックには1時間に約150件の報告が寄せられるなど、感染流行の兆しを見せている。特に企業などのPCが一斉に起動する連休明けに注意が必要だ。

http://www.itmedia.co.jp/news/ (ITmediaニュース)

コメントする

このブログ記事について

このページは、ko-heiが2004年5月 2日 22:30に書いたブログ記事です。

ひとつ前のブログ記事は「EU拡大」です。

次のブログ記事は「自民、9条改正へ攻勢 民主・公明は減速気味」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

このブログを購読する

Powered by

Powered by Movable Type 4.01
Powered by Apache
Powered by MySQL
Powered by FreeBSD
Powered by SAKURA internet

天気予報

クリック募金

最近のお買い物

予想どおりに不合理―行動経済学が明かす「あなたがそれを選ぶわけ」 PRO TEC HEAD ウォッシングブラシ リーフ&ボタニクス ウォータージェル(モイスチャー)120ml フォーカス・リーディング 「1冊10分」のスピードで、10倍の効果を出す いいとこどり読書術 容疑者Xの献身 (文春文庫 ひ 13-7) 本を読む本 (講談社学術文庫) Princeton I-Bird FM/AMラジオ搭載目覚まし機能付きiPod専用マルチメディアスピーカー ホワイト PSP-MSSACW MindManager Pro 7 日本語版 ジーシー MIペースト ストロベリー 最後の授業 ぼくの命があるうちに CITIZEN 電波デジタル置き時計 パルデジットR044 8RZ044-003 M mark アミノ酸せっけんシャンプー レギュラー 無添加ボディソープ 白い石けん レギュラー

EVA

BlogPet