Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Serverサービスの脆弱性を狙う「WORM_GIMMIV.A」を確認 - トレンドマイクロ

WindowsのServerサービスに存在する脆弱性「MS08-067」を攻撃するワーム「WORM_GIMMIV.A」が発生している。

トレンドマイクロが伝えたもので、セキュリティ更新プログラムが定例外で公開された24日に、脆弱性を利用するウイルスにより「TSPY_GIMMIV.A」へ感染する被害がオランダや米国など複数国で発生していた。

同社では詳細を調べていたが、「TSPY_GIMMIV.A」への感染は「WORM_GIMMIV.A」の活動であることが25日に判明したという。同社では「WORM_GIMMIV.A」について危険度は「低」としながらも、ワーム感染やファイルのダウンロード、レジストリの改変など行い、ダメージ度、感染力のいずれも「高」に設定している。

また、シマンテックをはじめとするセキュリティベンダー各社も「Trojan.Gimmiv.A」などとして同様に感染を確認したと公表している。

一方マイクロソフトでは、脆弱性を悪用するコードが公開され、標的型攻撃が発生していることについては28日のアドバイザリで認めているものの、ワームの発生については否定している。

(Security NEXT - 2008/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
ランサム被害による個人情報流出を確認 - 保険事故調査会社
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性