Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Serverサービスの脆弱性を狙う「WORM_GIMMIV.A」を確認 - トレンドマイクロ

WindowsのServerサービスに存在する脆弱性「MS08-067」を攻撃するワーム「WORM_GIMMIV.A」が発生している。

トレンドマイクロが伝えたもので、セキュリティ更新プログラムが定例外で公開された24日に、脆弱性を利用するウイルスにより「TSPY_GIMMIV.A」へ感染する被害がオランダや米国など複数国で発生していた。

同社では詳細を調べていたが、「TSPY_GIMMIV.A」への感染は「WORM_GIMMIV.A」の活動であることが25日に判明したという。同社では「WORM_GIMMIV.A」について危険度は「低」としながらも、ワーム感染やファイルのダウンロード、レジストリの改変など行い、ダメージ度、感染力のいずれも「高」に設定している。

また、シマンテックをはじめとするセキュリティベンダー各社も「Trojan.Gimmiv.A」などとして同様に感染を確認したと公表している。

一方マイクロソフトでは、脆弱性を悪用するコードが公開され、標的型攻撃が発生していることについては28日のアドバイザリで認めているものの、ワームの発生については否定している。

(Security NEXT - 2008/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

カスペ、ハイブリッド環境を一元管理できるセキュリティ製品
排卵検査薬の通販サイトに不正アクセス - 情報流出の可能性
アサヒ軽金属のネットショップに不正アクセス - 最大7.7万件のクレカ情報が流出か
不正プログラムが設置、カード情報が外部流出 - 衣料品通販サイト
サーバ向けマルウェア対策製品「Sophos Intercept X for Server」 - ソフォス
カスペルスキーのサイバー脅威マップが日本語対応
脆弱性緩和ツール「EMET」、2018年7月31日にサポート終了予定
通販サイトに不正アクセス、顧客情報流出の可能性 - フレーバーライフ社
複数自治体などの省エネ支援サイトから登録者情報が流出 - 同一DB上データに影響波及
通販サイトに不正アクセス、アカウント情報が流出か - 京都の飲食店