文:Joris Evers(CNET News.com)
翻訳校正:編集部
2006/08/15 13:43
先ごろ公になったWindowsの脆弱性を悪用するワームが出回っているが、現時点までにそうした攻撃のまん延は認められていないと、セキュリティ専門家らが発表した。
セキュリティ企業が発した警告によると、2種類のワームが先週末中に登場したという。これら悪質なソフトウェアは、コンピュータの制御権を奪い、同様に支配されたPCで構成されるボットネットと呼ばれるネットワークに組み入れようと試みる。これらのワームはAOLの「Instant Messenger」を介して通信することができ、同サービスを踏み台にして拡散するおそれがある。
CA(旧Computer Associates)のセキュリティ勧告グループ担当ディレクターDon DeBolt氏は、「これら悪質なソフトウェア自体には、特に目立った特徴はない。マルウェアの配布者は、古いマルウェアと新しい脆弱性を悪用する手段を組み合わせて使用している」と説明した。
今回確認されたワームは、2005年に初めて登場した「Cuebot」ワーム群から派生した亜種で、ファイルおよびプリンタの共有機能に関するWindowsの深刻な脆弱性を悪用するようプログラムされていると、DeBolt氏は述べている。Microsoftは、先週リリースしたセキュリティ情報「MS06-040」によって、同脆弱性を修復している。セキュリティ専門家らは、同脆弱性を悪用するワームの攻撃が発生する可能性を指摘していた。
Microsoftはこれらのワームを「Graweg」と呼び、いずれもまん延には至っていないと話している。
Microsoftのセキュリティ技術部門プログラムマネージャーであるStephen Toulouse氏は米国時間8月12日、「これまでにインターネット全体に影響をおよぼしたワームと比べると、今回の亜種はターゲットを極限まで絞り込むタイプのものであるようだ」と、同社のブログに記した。
MS06-040の脆弱性を悪用するワームは、「Windows 2000」が稼働しているコンピュータのみを攻撃対象としている。これは、同脆弱性を悪用するコンピュータコードが、古いオペレーティングシステムを搭載しているコンピュータにより大きな影響をおよぼすことができるからだと、DeBolt氏は言う。
「『Windows XP』は、姉妹製品であるWindows 2000よりも攻撃を仕掛けるのが難しくなっている」(DeBolt氏)
一部のセキュリティ専門家からは、インターネット全域にわたって大きな影響をおよぼすワームの時代は終わったという声が出ている。その代わり、組織だったサイバー犯罪者集団が金銭の取得を目当てに、特定の企業を狙った脆弱性悪用攻撃を隠密裡にたくらむケースが増えているという。犯罪者集団はボットネットを使って、スパムやスパイウェアをばらまいたり、その他のオンライン攻撃を仕掛けたりするようになっている。大規模なワーム攻撃はインターネットのパフォーマンス低下を招き、そうした事態が犯罪者自身の活動にも支障となるのである。
DeBolt氏によると、今回発見されたワームは、感染マシンに新しいターゲットを探させることで拡散していくという。また、脆弱なコンピュータは、ユーザーが何らかの作業を行わなくても、遠隔地からコントロールされるおそれがあるという。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
OpenSolaris 2008.05 リリースの中身
「データポータビリティ」の行方--グーグル、Facebook、マイスペースの施策を検証
西暦2050年のテクノロジ世界--IBMの研究者5人が予測
躍進する中国最大のビデオ共有サービス56.com--YouTubeと異なる強みと戦略
今夏に新はてなブックマーク登場--その進化と情熱
人気を集めるモバイルコンテンツにも変化の波
倍々ゲームのDeNAは高成長持続へ
ドイツの出版社が「ウィキペディア」を書籍化、出版へ
リスティング広告における競争優位性の維持
-Simplify IT- ITをシンプルに 連載第2回
内部統制対策を実現するIT運用管理ツール
絵画の価格高騰 〜批評家は間違えられない
PRADA phoneパーティー
CMSのページ編集機能が優れていればいるほど
[速報]米CBSが米CNETを買収
ヤフーでニコニコする方法:「ニコニコ動画のSilverlight版」
個人情報持ち出し従業者に損害賠償
地球シミュレータ後継機
農薬散布用無人ヘリコプター(意見募集)
作らないソフトウェアが求める世界とは・・・
MEFFYS 2008を受賞した携帯コンテンツ 〜音楽編〜
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ドコモが持つ「1人負け」への危機感--ロゴ変更の裏にあるもの
数量限定アップルストアご当地グッズ--全7種類、このGWにコンプリートする?
もっと楽しい検索を--百度の技術を統括する元はてな社員
PCで宇宙探査--「WorldWide Telescope」レビュー
北京五輪会場と大会を支える技術チーム--開催をひかえ進む準備
写真で見る「PRADA Phone by LG(852i)」
[特集] Windows Vista SP1搭載の最新PCラインアップ
[特集]2008年春 ビデオカメラフルラインナップ
[レビュー]一番小さなホームシアター--パイオニア、サラウンドヘッドホン「SE-DRS3000C」
顔認識の発展とひと味違うモデルの台頭--コンパクトデジタルカメラの動向を探る
楽しさで選ぶか、個性を取るか?--デジタル一眼レフカメラ お薦めモデル
文字入力でネットを操るインターネットマシン--ソフトバンクモバイル「Internet Machine SoftBank 922SH」
今週の新製品総チェック:「PRADA Phone」がついに日本上陸
[レビュー]5万9800円の格安ミニノートPC--工人舎SAシリーズ「SA5KX08AL」
[レビュー]防水Xactiセカンドステージへ--三洋電機「Xacti DMX-CA8」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。