シマンテックのセキュリティソフト「Norton」シリーズが2ちゃんねるへのアクセスをブロックしているという指摘がある。シマンテックによれば、2ちゃんねるに脆弱性を突く攻撃コードが書き込まれているためだという。
攻撃コードはInternet Explorer(IE)の脆弱性を突くもので、22日にはマイクロソフトがセキュリティアドバイザリ(911302)として警告。セキュリティベンダー各社も呼応して警戒を呼びかけている。
シマンテックではNortonシリーズのシグネチャをアップデートし、「Bloodhound.Exploit.54」としてこのIEの脆弱性を突く攻撃コードの検知に24日付で対応していた。このため、2ちゃんねるに書き込まれた特定の文字列に対して攻撃コードと判定。2ちゃんねるへのアクセスを一時的にブロックするようになった。
2ちゃんねるのサーバーのIPアドレスを信頼できるゾーンに設定すればブロックされなくなるが、シマンテックでは「本当に危険なコードが埋め込まれた場合にブロックできなくなるので、お勧めはしない」という。また、「脆弱性を突く攻撃コードを2ちゃんねるにいたずら目的でコピー&ペーストしている人がいる」とし、安易に攻撃コードを書き込まないよう呼びかけている。
関連情報
■URL
Bloodhound.Exploit.54
http://www.symantec.com/region/jp/avcenter/venc/data/jp-bloodhound.exploit.54.html
シマンテック
http://www.symantec.com/region/jp/
■関連記事
・ 攻撃目的に悪用されないと思われていたIEの脆弱性に攻撃コードが出現(2005/11/22)
( 鷹木 創 )
2005/11/30 18:05
- ページの先頭へ-
|