シマンテック、一太郎の未知の脆弱性を悪用したゼロデイ攻撃を警告

2006年8月17日(木) 18時33分
 シマンテックセキュリティレスポンスは16日、ワープロソフト「一太郎」の未知の脆弱性に対してゼロデイ攻撃を仕掛けるトロイの木馬「Trojan.Tarodrop」と「Infostealer.Papi」について警告した。

 Trojan.TarodropとInfostealer.Papiは、共に危険度1の脅威(5が最大危険度)とされるトロイの木馬。Trojan.Tarodropはメールの添付ファイルとして感染し、この添付ファイルを閲覧すると一太郎のUnicodeスタックバッファオーバーフローの未知の脆弱性が悪用され、別のトロイの木馬Infostealer.Papiが実行される。Infostealer.Papiは、感染したコンピュータ内の情報を収集し、ポート8080を通じて特定のドメインに情報を送信するというもの。

 現在、このトロイの木馬は拡大傾向を見せておらず、また、一太郎は主に日本で広く使われているため影響も日本国内のみに留まると見られているが、シマンテックではセキュリティソフトのアップデートを呼びかけている。

 なお、シマンテックではこの2つのトロイの木馬に対応した定義ファイルをすでに配布している。
《富永ジュン》
注目の情報[PR]

注目ニュース

 トレンドマイクロは7日、2006年7月度に日本国内から同社に寄せられた、コンピュータウイルス感染被害報告の件数ランキングを公表した。

 トレンドマイクロは、2006年度上半期のコンピュータウイルス感染被害レポートを発表し、上半期のウイルスの状況を総括した。

 トレンドマイクロは、Excelファイルを通じて感染するトロイの木馬「X97M_EMBED.AN」の発生を警告した。本日20時現在、米国で6件、日本でも1件報告されている。影響を受けるOSは、Wind...

 トレンドマイクロは、日本国内におけるコンピュータウイルス感染被害報告件数の2006年5月度マンスリーレポートを発表した。

 シマンテックは、Word 2003を通じて広がりを見せているバックドア型ウイルス「Trojan Mdropper H」について警告した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト