Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「Windows XP」などサポート終了OS向けに緊急パッチ - LAN内端末狙う「WannaCrypt」対策で

マイクロソフトは、ランサムウェア「WannaCrypt」の発生を受け、サポートが終了したOSに対するアップデートを急遽公開した。同ランサムウェアは、ウェブやメール経由にくわえ、ネットワーク内の他感染端末を経由し、アップデートが行われていない脆弱な端末に感染するおそれがある。

20170515_ms_001.jpg
例外的に公開された「KB4012598」(画像:マイクロソフト)

ランサムウェア「WannaCrypt」の大規模な攻撃が確認されたことから対応を講じたもの。

同ランサムウェアは、「WannaCrypt」のほか、「WannaCryptor」「WanaCrypt0r」「Wanna Decryptor」「WannaCry」「WCry」といった名称で呼ばれている。

Windows端末内のファイルを利用者の意図に反して暗号化。復旧することを交換条件に約300ドルをBitcoinで支払うよう要求する。

攻撃者は、メールなどを用いて感染を広げていると見られるが、従来のランサムウェアと異なり、拡散に「SMB v1」の脆弱性である「CVE-2017-0145」を悪用。

そのためメールやウェブサイトを閲覧しない端末であっても、脆弱性が存在すれば、同じネットワーク内のほかの感染端末経由で二次的に感染し、ファイルが暗号化されてしまうおそれがある。

(Security NEXT - 2017/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
システムでランサム被害、受注や出荷に遅滞 - 興和江守
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
まもなく年末年始、長期休暇前にセキュリティ総点検を
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院