「Yahoo! Messenger ActiveX controlでバッファーオーバーフローの脆弱性突く攻撃発生!」
NEWS・その他
Yahoo! Messengerの重大な脆弱性を突くコードが公開され、攻撃コードをホスティングしたWebサイトも見つかっているんやと!送られてくるスパムの中にも良くメッセンジャーへ誘導するものがあるんやけど、これってそれが狙いだったりしてな!早いとこアップグレードした方がええみたいやで!(^^)!
米SANS Instituteなど複数のセキュリティ組織が6月10日、先日Yahoo! Messengerで発見された脆弱性を悪用する攻撃が行われていると報告した。
この脆弱性はYahoo! Webcam UploadとYahoo! Webcam Viewerに存在し、任意のコード実行につながる恐れがあるというもの。コンセプト実証コードも複数公開されている。
SANSによると、同機関が調査した攻撃コードは既に公開されているコンセプト実証コードとかなり似ており、オブジェクト名および添付されたシェルコードが異なる。この攻撃コードのシェルコードは、別のドロッパー(ほかのマルウェアをダウンロードするプログラム)をダウンロードし、このドロッパーはさらに別のコンポーネントをダウンロードする。SANSのテスト時には、このドロッパーはどのウイルス対策ソフトでも検出されなかったという。
SANSはユーザーに、できるだけ早くYahoo! Messengerをアップグレードするようアドバイスしている。
情報元:ITmedia エンタープライズ
[Yahoo! Messengerの脆弱性突く攻撃発生]
http://www.itmedia.co.jp/enterprise/articles/0706/11/news025.html
関連情報:YAHOO! JAPAN
[Windows版Yahoo!メッセンジャー、バージョン7.0に関する重要なお知らせ]
http://messenger.yahoo.co.jp/notice.html
●このブログが役に立ったと感じたらクリックしてね →
●最新のスパム情報を見るならRSSリーダーに登録すると便利だよ! →
--
《 アフィリエイト・広告 》 ---------------------------------------------------------
D H C
