Pythonファイルに感染するエクスプロイトコードを確認 - シマンテック
シマンテックは、あらたな手法で「pycファイル」に任意のコードを挿入するエクスプロイトコードを確認した。
同社によれば、問題のコードは、Pythonのコンパイル済みファイルに感染する「Python.Pytroj」。逆アセンブルした状態に不正なソースを挿入し、再びアセンブルするもので、単純にコードを追加する攻撃ではないという。
今回同社が検出したコードの危険性は低いものの、従来にない感染手法であり、今後悪用されることも懸念されることから注意が必要だと指摘している。
(Security NEXT - 2011/10/11 )
ツイート
関連リンク
PR
関連記事
オープンデータ公開基盤の「CKAN」に深刻な脆弱性
ワコム製タブレットのmacOS向けドライバインストーラーに脆弱性
DMハガキ宛先にクレカ番号を誤印字 - 三井住友カード
ウェブ開発フレームワーク「CodeIgniter4」にRCE脆弱性
「WordPress」が再度セキュリティ更新 - 前回から4日で
キヤノン製の小規模向け複合機やプリンタに複数脆弱性
Aruba製アクセスポイントに深刻な脆弱性 - 更新や回避策を
米政府、悪用済みの脆弱性7件について注意喚起
「iOS」や「iPad」にアップデート、旧端末向けも - 複数ゼロデイ脆弱性に対処
Macに悪用済み脆弱性 - セキュリティアップデートを公開