Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Pythonファイルに感染するエクスプロイトコードを確認 - シマンテック

シマンテックは、あらたな手法で「pycファイル」に任意のコードを挿入するエクスプロイトコードを確認した。

同社によれば、問題のコードは、Pythonのコンパイル済みファイルに感染する「Python.Pytroj」。逆アセンブルした状態に不正なソースを挿入し、再びアセンブルするもので、単純にコードを追加する攻撃ではないという。

今回同社が検出したコードの危険性は低いものの、従来にない感染手法であり、今後悪用されることも懸念されることから注意が必要だと指摘している。

(Security NEXT - 2011/10/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起