Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Serverサービスの脆弱性を狙う「WORM_GIMMIV.A」を確認 - トレンドマイクロ

WindowsのServerサービスに存在する脆弱性「MS08-067」を攻撃するワーム「WORM_GIMMIV.A」が発生している。

トレンドマイクロが伝えたもので、セキュリティ更新プログラムが定例外で公開された24日に、脆弱性を利用するウイルスにより「TSPY_GIMMIV.A」へ感染する被害がオランダや米国など複数国で発生していた。

同社では詳細を調べていたが、「TSPY_GIMMIV.A」への感染は「WORM_GIMMIV.A」の活動であることが25日に判明したという。同社では「WORM_GIMMIV.A」について危険度は「低」としながらも、ワーム感染やファイルのダウンロード、レジストリの改変など行い、ダメージ度、感染力のいずれも「高」に設定している。

また、シマンテックをはじめとするセキュリティベンダー各社も「Trojan.Gimmiv.A」などとして同様に感染を確認したと公表している。

一方マイクロソフトでは、脆弱性を悪用するコードが公開され、標的型攻撃が発生していることについては28日のアドバイザリで認めているものの、ワームの発生については否定している。

(Security NEXT - 2008/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

カスペ、法人向けエンドポイント製品に新版 - 共有フォルダの暗号化防止機能など追加
コンタクトレンズ販売サイトでクレカ情報が流出、複数顧客で被害 - メニコン子会社
園芸振興センターの会員情報が流出、一時ダークウェブ上に - 宝塚市
不正アクセスでイベント参加者の個人情報流出、匿名の通報で判明 - 忍野村
不正アクセスで認定医情報が流出か - 日本がん治療認定医機構
革製品販売サイトに不正アクセス - クレカ情報流出の可能性
幻冬舎に不正アクセス、会員情報流出の可能性 - バージョンアップで脆弱性が発生
インテリア通販サイトに不正アクセス - クレカなど個人情報が流出
「ヤマケイオンライン」への不正アクセス、一部個人情報の流出を確認
調理酢の販売サイトに不正アクセス - クレカ情報など流出か