ネットワーク経由で感染する新種ワーム - 早急に月例パッチ適用を
マイクロソフトやセキュリティベンダーは、Windows XPや2000を標的としたワーム「Zotob」が登場したとして注意を喚起している。
同ワームは、リモートでコードが実行されるなど、プラグアンドプレイの脆弱性を狙ったもので、マイクロソフトでは脆弱性を解消する8月の月例パッチ (MS05-039)をすでに公開している。
同ワームは、TCP 445番ポートを通じて攻撃するため、パッチの適用やファイアウォールによるブロックなど、適切に対応していないとインターネットへ接続しているだけで感染するおそれがある。ワームが侵入に成功すると、レジストリが改ざんされ、マイクロソフトやセキュリティベンダーへ接続できなくなるという。
トレンドマイクロでは、危険度を「中」、ダメージ度および感染力を「高」とした。シマンテックでは、被害状況は低いものの、リスクインパクト、および感染力を「中」としている。
(Security NEXT - 2005/08/15 )
ツイート
関連リンク
PR
関連記事
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
職員が個人情報1件を目的外利用、懲戒処分 - 大津町
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市
都職員向けサイトでアクセス制御不備 ‐ 個人情報へアクセス可能に
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
サイバー攻撃でシステム障害、原因や影響を調査 - 建材補修会社
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
