右サイドのランキングを一括クリックしていただけます

右サイドのランキングを一括クリックしていただけます
右サイドのランキングを一括クリックしていただけます
右サイドのランキングを一括クリックしていただけます
右サイドのランキングを一括クリックしていただけます
右サイドのランキングを一括クリックしていただけます
右サイドのランキングを一括クリックしていただけます
右サイドのランキングを一括クリックしていただけます
右サイドのランキングを一括クリックしていただけますWindows Updateをマルウェアが悪用
5月11日11時5分配信 ITmediaエンタープライズ
Windowsの自動更新に使われるWindows Updateを悪用し、ファイアウォールをすり抜けてしまうマルウェアが現れた。セキュリティ企業のSymantecが5月10日のブログで報告している。
Symantecによると、ドイツで3月末にスパムメールでばら撒かれたトロイの木馬を研究者が分析したところ、Windowsの「Background Intelligent Transfer Service」(BITS)というコンポーネントを使ってファイルをダウンロードする機能を持つことが分かった。
BITSはWindows UpdateでパッチをダウンロードしてOSを最新状態に保つために使われているサービス。バックグラウンドで動作して、ネットワークの帯域幅を消費することなくパッチや更新ファイルをダウンロードする。
ところがHTTPをサポートし、COM API経由でプログラムできるBITSの機能を逆手に取ると、マルウェアのファイルをWindowsにダウンロードさせることもできてしまうという。
BITSサービスはOSの一部であるため信頼できるものとみなされ、ファイアウォールに妨げられることなくファイルをダウンロードさせることが可能になる。今回見つかったトロイの木馬はCOMインタフェース経由でBITSコンポーネントにアクセスし、ファイルの設定を行っていたという。
BITSでダウンロードすべきものとすべきでないものをチェックするのは容易でなく、現時点でこの種の攻撃をかわす手段はないとSymantecは解説。高い権限でしかBITSインタフェースにアクセスできないように設計するか、BITSのダウンロードを信頼できるURLのみに限定すべきかもしれないと指摘している。
アンダーグラウンドではBITSダウンロードの手口について解説した文書が出回っており、2006年末のロシアのフォーラムでも紹介されたという。
http://www.itmedia.co.jp/enterprise/
最終更新:5月11日11時5分

右サイドのランキングを一括クリックしていただけます

右サイドのランキングを一括クリックしていただけます
右サイドのランキングを一括クリックしていただけます






右サイドのランキングを一括クリックしていただけます

Topic Path
お気に入り 修正版
SEO対策
ページランク
プロフィール
Author:tokimama
ようこそ!
ママさんアドバイザーtokimamaです
かっこよいブログ作りはできませんが
豊富な人生経験を活かして
アフィリエイトだけでなく
みなさんに楽しんでいただける
ブログになればなどと思っています。
画像は似顔絵イラストメーカーで作成しました。
おすすめサイト
フリーブック検索
見たいレポートを検索してね!
逆アクセスランキング
RSS新着
売れてます!
最近の記事
カテゴリー
最近のコメント
最近のトラックバック
FC2カウンター
Powered By FC2ブログ
QRコード
RSSフィード
ブロとも申請フォーム
メルマガ購読
ブログランキング
CM
再生してみてね(^^♪
KNS
おすすめASP
高報酬モバイル向けアフィリエイトASP
『アフィーモ!』誕生,
【やれば出来る!だれでも出来る!】
【TG−アフィリエイトプログラム】
高額報酬に自信あり。あなたの目で確かめて下さい。<コムズ リンクスタッフ>
Cross-A
SOHO・起業家を成功に導く電子書籍販売ツールを提供・・インフォカート
コンテンツマッチ広告のブレイナー
リンク集
お世話になっているリンク様