|
編集部でトロイの木馬「Berbew」のチェックをしてみたところ。このメッセージが表示されれば、感染していない可能性が高い
|
マイクロソフトは14日、ユーザーがWebサイトを閲覧しただけでトロイの木馬を埋め込まれる可能性のある不正プログラム「Download.Ject」を、検出および駆除できるツールを公開した。現在、同社Webサイト上よりダウンロードできる。
この問題は6月に発見されたもので、Download.Jectに感染しているWebサーバーをユーザーが閲覧すると、ユーザーは「Berbew」などと呼ばれるトロイの木馬プログラムを埋め込まれる可能性がある。ユーザーのPCに感染したBerbewは、クレジットカード番号やインターネット銀行のIDやパスワードなどを盗み出す可能性がある。
マイクロソフトは回避策として、Outlook Express用の累積的修正プログラム「MS04-013」や、Microsoft Data Access Components(MDAC)の重要な更新(870669)を適用し、Internet Explorerのマイコンピューターゾーンのセキュリティを強化すれば対応できるとしている。
しかし、万が一すでに感染している可能性がある場合のために、同社ではPC内のDownload.JectおよびBerbewを検知し、駆除できるツールを公開した。同社Webサイト上よりダウンロードして展開後、使用許諾でOKをクリックするだけで、検知・駆除が行なわれるので、簡単にチェックが可能となっている。
関連情報
■URL
ニュースリリース
http://www.microsoft.com/japan/security/incident/download_ject.mspx
■関連記事
・ US-CERT、「Download.Ject」への完全な対策が出るまでは警戒すべきと警告(2004/07/07)
・ マイクロソフト、パッチ未適用のサーバーが感染する危険なコードを警告(2004/06/25)
( 大津 心 )
2004/07/15 15:42
- ページの先頭へ-
|