[過去ログ]
セキュリティに関するニュースを淡々と伝えるスレ8 (1002レス)
上
下
前
次
1-
新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
996
: 2017/05/16(火)17:30
AA×
外部リンク[html]:pc.watch.impress.co.jp
[240|
320
|
480
|
600
|
100%
|
JPG
|
べ
|
レス栞
|
レス消
]
996: [sage] 2017/05/16(火) 17:30:25.75 米Microsoftは、既に2014年4月にサポートが終了しているWindows XP SP3向けにパッチ「KB4012598」を配布した。 TechNetのブログによると、今、全世界でEternalBlueと呼ばれるSMBv1のゼロデイ脆弱性を使ったランサムウェア「WannaCry」が大流行しているという。 TechNetの分析によると、このランサムウェアの動作は下記のようになる。 まずドロッパーはEternalBlueを使い、SMBv1の脆弱性を突いてトロイの木馬としてコンピュータに侵入し、特定のドメインに接続を試みる。 接続が成功すると動作が停止し、感染やほかのシステムへの侵入/拡大を停止。一方で接続が失敗すると、プロセスがランサムウェアをダウンロードし、システムにサービスを作成する。 逆に言えば、企業やISPレベルでこのドメインへのアクセスを停止させると、このランサムウェアの感染を逆に広げてしまう動作になっているわけだ。 侵入が成功すると、mssecsvc2.0と呼ばれるプロセスを立ち上げ、“Microsoft Security Center (2.0) Service”として偽装。 その後、レジストリにシステム起動時に自動起動するように仕掛け、独自のワーキングディレクトリを作成し、そこに各種言語のパックとともにプログラムを作成する。 その後、JPEGやDOC、AVI、WMVといったユーザーデータを対象に暗号化を開始。 暗号化が成功すると、そのデータを“人質”に金銭を要求してくる。 このSMBv1の脆弱性は、Windows Vista/7/8.1/RT 8.1/10、およびServer 2008/2008 R2/2012/2012 R2/2016では、すでに3月15日に配布されたパッチで修正されている。 しかし全世界的に、未だにWindows XPなどを使っている企業などがあり、さらなる感染拡大を防ぐために異例の処置を採ったようだ。 なお、この攻撃コードはパッチの適用されていないWindows 7/Server 2008以前のシステム用に書かれており、Windows 10は影響を受けない。 Microsoft、異例のWindows XP向けパッチ配布。全世界で猛威を振るうランサムウェア対策用 - PC Watch http://pc.watch.impress.co.jp/docs/news/1059552.html http://tamae.5ch.net/test/read.cgi/sec/1370942055/996
米は既に年月にサポートが終了している 向けにパッチを配布した のブログによると今全世界でと呼ばれるのゼロデイ脆弱性を使ったランサムウェアが大流行しているという の分析によるとこのランサムウェアの動作は下記のようになる まずドロッパーはを使いの脆弱性を突いてトロイの木馬としてコンピュータに侵入し特定のドメインに接続を試みる 接続が成功すると動作が停止し感染やほかのシステムへの侵入拡大を停止一方で接続が失敗するとプロセスがランサムウェアをダウンロードしシステムにサービスを作成する 逆に言えば企業やレベルでこのドメインへのアクセスを停止させるとこのランサムウェアの感染を逆に広げてしまう動作になっているわけだ 侵入が成功するとと呼ばれるプロセスを立ち上げ として偽装 その後レジストリにシステム起動時に自動起動するように仕掛け独自のワーキングディレクトリを作成しそこに各種言語のパックとともにプログラムを作成する その後やといったユーザーデータを対象に暗号化を開始 暗号化が成功するとそのデータを人質に金銭を要求してくる このの脆弱性は および ではすでに月日に配布されたパッチで修正されている しかし全世界的に未だに などを使っている企業などがありさらなる感染拡大を防ぐために異例の処置を採ったようだ なおこの攻撃コードはパッチの適用されていない 以前のシステム用に書かれており は影響を受けない 異例の 向けパッチ配布全世界で猛威を振るうランサムウェア対策用
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 6 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
ぬこの手
ぬこTOP
0.050s