Pythonファイルに感染するエクスプロイトコードを確認 - シマンテック
シマンテックは、あらたな手法で「pycファイル」に任意のコードを挿入するエクスプロイトコードを確認した。
同社によれば、問題のコードは、Pythonのコンパイル済みファイルに感染する「Python.Pytroj」。逆アセンブルした状態に不正なソースを挿入し、再びアセンブルするもので、単純にコードを追加する攻撃ではないという。
今回同社が検出したコードの危険性は低いものの、従来にない感染手法であり、今後悪用されることも懸念されることから注意が必要だと指摘している。
(Security NEXT - 2011/10/11 )
ツイート
関連リンク
PR
関連記事
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
「SandboxJS」にサンドボックス回避のRCE脆弱性
