2005年12月01日

パッチ未公開のIEを突くトロイと、対策プログラムLive Safety Center

IEの脆弱性に対処されていない段階で、悪用して侵入してくるプログラムが発見されています。
パッチ未公開のIE脆弱性を突くマルウェアが出現--MSが警告
MicrosoftのアドバイザリではWindows Live Safety CenterというWebアプリケーションによる駆除について触れられているので、それについても少し書きたいと思います。

このIEの脆弱性はかなり危険なものと評価されているようなのですが、いまだに対応するパッチが提供されていません。
悪用しているプログラムはMicrosoftではTrojanDownloader:Win32/Delf.DHと名づけられています。
こいつは他のトロイの木馬をダウンロードしてしまうため、MicrosoftでのSeverityはLowに設定されていますが、少し危ないんじゃないかなと考えています。
例によってActiveXを無効にするといった措置が必要になるようなのですが、月に1度の頻度でリリースされているパッチで対応してもらえないと1ヶ月以上対応を待たされる羽目になってしまいます。
いっそのこと、インターネットオプションでのインターネットゾーンのセキュリティ設定をハイレベルのものにしておき、ActiveXを用いるサイトを信頼済みサイトに登録するような方法を薦めたほうがいいかもしれません。

こういう記事が出てしまうと、Firefoxを使おうと強く薦めてくる人が現れるのですが、まだ自動アップデートが搭載されたばかりの段階で、どれほどのクォリティのパッチがどれぐらいの早さで提供されるかという前例がありません。
パッチのテストの間隔が置かれてしまうとMicrosoftと同じぐらいの提供スピードになってしまう可能性もあるので、そこら辺がどうなるかというのは今後最も注目して見てみたいテーマだったりします。

MicrosoftのWebサイトにあるマイクロソフト セキュリティ アドバイザリ (911302)では、Windows Live Safety Centerというサービスを利用して駆除を行うことを「推奨」しています。

ただ、このサービスではすでにシステム内に入り込んでいるウィルスを駆除することに対応しているだけで、侵入を防止することにはつながらないために注意してください。

051201safety.jpg

このサービスは新しいもので、ActiveXを用いてコンピュータの中をスキャンしてくれるものです。
受けられるメリットは、Protection、Clean up、Tune upの3つのサービスになっています。
もちろん動作にはIEが必要です。
似たようなサービスにWindows OneCare Liveというものがあるのですが、これはアプリケーションとしてシステムに常駐し、従来あったセキュリティソフトウェアと同じような働きをするようになっています。
常駐が出来る分、OneCareのほうが実用的ですが限られた人にしかベータが公開されていません。

では今回のセキュリティアドバイザリでMicrosoftが推奨していたこのサービスが出来ることを挙げてみます。

1.Protection
セキュリティソフトウェアと同じように、ウィルスに関するスキャンを行うことが出来ます。
それ以外に、Windowsの余計なポートが開いていないかということがスキャンしてもらえます。

2.Clean up
Windowsなら、システムツールというところにディスククリーンアップなるアプリケーションがあるはずです。
こいつと似たようなことをするようです。
サイトの説明では一時ファイルを削除してくれます。

3.Tune up
こいつもディスクメンテナンスツールでやってくれるようなことをします。
分かりやすく言ってしまうと、デフラグとチェックディスクです。
どちらもWindowsに付属しているアプリケーションで簡単に利用することが出来ます。

この3点ですが、言ってしまうとウィルス以外はあまり需要がないんじゃないかというのが率直な感想です。

まぁ何よりも使いやすさだと思うので、ここでは2と3の機能をオフにして、ウィルススキャンのみをフルスキャンで行ったのですが、結局何も出てこずじまいでした。
ただ、小耳に挟んだ話だと、Google Web Acceleratorを導入している人は何らかの形でひとつだけ引っかかったようです。
Google Web Acceleratorが悪さしてるとは考えられないので、接続の設定のあたりに何か見つけたのだと思います。
ソフトウェアのインストールのときも僕の環境では12%のところで長時間とまってしまい、全体的に少し遅い感じがしました。

このサービスは何の登録もなしにInternetExplorerから利用できます。
ただ、ベータ版なので自己責任と心得てください。
posted by ねむお at 20:50 | Comment(0) | TrackBack(6) | 未分類 | banner_01.gif
この記事へのコメント
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:

この記事へのTrackBack URL
http://blog.seesaa.jp/tb/10066318

パッチ未公開のIE脆弱性を突くマルウェアが出現--MSが警告
Excerpt: マイクロソフトが、ウェブブラウザ「Internet Explorer」に存在する脆弱性を突くマルウェアが出現したと、警告を発した。なお、この脆弱性を修正するパッチは公開されていない。(http://j...
Weblog: マイクロソフト・インサイド・アウト
Tracked: 2005-12-01 21:41

セキュリティ情報(IE)
Excerpt: ITmedia エンタープライズ:未パッチのIE脆弱性狙った不正ソフトが出現出ましたね。緊急のパッチが検討されているようです。IEユーザ各位は情報収集を密に。
Weblog: Kyan's BLOG II
Tracked: 2005-12-01 21:56

IEの脆弱性を突くマルウェア
Excerpt: Firefoxのリリースに合わせたかのように、IEの穴が見つかりました。見つかったというより、発表時期を合わせたというべきか。おめでとうFirefox、一気にユーザー獲得だ。さて、見つかったのは、Tr...
Weblog: サイバー サイバー
Tracked: 2005-12-02 07:37

IEの脆弱性を突くマルウェアが出現!!
Excerpt: MSさんが、IEに存在する脆弱性を突くマルウェアが出現したと警告。ちなみに、この脆弱性を修正するパッチはまだ公開されていない。今月の月例パッチで何とかしてください!!>MSさんあぁ。。今月の月例パッチ...
Weblog: ぬるいSEの生態
Tracked: 2005-12-02 09:21

IEのパッチ未公開の脆弱性を突くマルウェア出現
Excerpt:  Microsoftは米国時間11月29日に、「Internet Explorer(IE)」に存在する脆弱性を突く実証コードおよび悪意のあるソフトウェアの存在を発見したと、警告を発したとのことで、この...
Weblog: お調子者のつぶやき
Tracked: 2005-12-02 12:00

パッチ未公開のIE脆弱性を突くマルウェアが出現
Excerpt: やな感じや。 パッチ未公開かぁ。 なんだかんだ言うても、IEは使わざるを得んからなぁ。 パッチ未公開のIE脆弱性を突くマルウェアが出現--MSが警告(CNET Japan)  Microsoftは米国...
Weblog: GO!GO!パニッカー スガ
Tracked: 2005-12-10 09:55