☆☆コミュニティサイトとの格闘-葛藤-憂鬱を綴る☆☆
スポンサーサイト
--年--月--日 (--) | 編集 |
上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。

RealPlayerにゼロデイ攻撃
2007年10月22日 (月) | 編集 |
「RealPlayerにゼロデイ攻撃、不正ページ閲覧でマルウェア感染」
http://headlines.yahoo.co.jp/hl?a=20071022-00000015-zdn_ep-sci

メディア再生ソフトのRealPlayerにゼロデイの脆弱性が発覚した。これを悪用した攻撃も仕掛けられているという。米US-CERTやSymantecなどのセキュリティソフトメーカーが10月19日、情報を公開して注意を呼びかけている。

 Symantecによれば、この脆弱性はRealPlayerの最新バージョンである10.5とRealPlayer 11βで確認された。US-CERTではバージョン9も影響を受けると指摘。悪用されると任意のコードを実行される可能性があるという。

 コンピュータにRealPlayerをインストールしている場合、悪質なWebサイトを閲覧しただけで、RealPlayerを起動していなくても危険にさらされる恐れがあるとSymantecは警告している。

 脆弱性は、RealPlayerコンポーネントのActiveXオブジェクトである「ierpplug.dll」に存在する。Symantecはこの脆弱性を悪用したトロイの木馬「Reapall」を入手した。Reapallは別のトロイの木馬「Zonebac」をダウンロードしてきて実行する。

 攻撃者は不正なWebページを使ってRealPlayerのバージョンをチェックし、脆弱性があるかどうかを判別、脆弱性があればコンピュータを制御することが可能になる。

 脆弱性の悪用に成功すると、RealPlayerの標準インストールで作成される「My Library」フォルダの「videotest」というクリップが再生されるという。

 セキュリティ各社では、公式パッチが公開されるまでの間、キルビットを設定してActiveXを無効にするなどの回避策を取るよう促している。


お使いの方は、十分注意してください。
スポンサーサイト

コメント
この記事へのコメント
コメントを投稿する
URL:
Comment:
Pass:
秘密: 管理者にだけ表示を許可する
 
トラックバック
この記事のトラックバックURL
この記事へのトラックバック
上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。