IPA、2008年7月に発見されたFlash Playerの脆弱性を悪用したウイルスの被害に注意喚起
エンタープライズ
その他
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
10月19日実施の「平成20年度秋期情報処理技術者試験」の受験申し込み受付が開始
-
あなたの無線LAN、誰でも使えたりしない?〜IPA、6月の不正アクセスの届出状況について発表

発表によると、2008年7月にはFlash Playerの脆弱性を悪用したコンピュータウイルスが発見された。Flash Playerの脆弱性を解消していない状態でウイルスが組み込まれたFlashコンテンツを閲覧すると、任意の命令が実行されてしまい、ウイルスに感染してしまう。同ウイルスは、感染するとダウンロード支援ツールとして動作し、特定の別サイトから「orz.exe」という名前のウイルスをダウンロードして保存し、同時に実行する。ウイルスに感染したパソコンは、個人情報が盗まれたり、パソコンが乗っ取られたりするなどの被害を受ける可能性がある。IPAでは、Flash Playerを最新の状態に保つよう呼びかけている。
2008年7月のコンピュータウイルス検出数は、6月の約23.6万個から19.1%減となる約19.1万個。検出数の1位はW32/Netskyで約18万個、2位はW32/Mytobで約3,000個、3位はW32/Mydoomで約2,000個。届出件数は、6月の2,002件から27.7%減となる1,448件だった。
不正アクセス届出状況は19件で、うちなんらかの被害があったものは18件。内訳は、侵入6件、DoS攻撃が2件、アドレス詐称が2件、その他(被害あり)が8件。侵入届出の被害は、SQLインジェクション攻撃を受けてウェブページコンテンツを改ざんされたものが2件、他サイト攻撃の踏み台として悪用されたものが3件、ftpサーバ経由で侵入され、ウェブページコンテンツを改ざんされたものが1件。侵入の原因は、脆弱性によるものが2件、推測され易いパスワードが破られたものが2件、サーバのネットワーク設定の不備が1件、ftpアカウント情報の悪用によるものが1件だった。その他(被害あり)の被害として、オンラインサービスのサイトに本人になりすまして何者かにログインされ、サービスを勝手に利用されていたものが5件(ネットオークション3件、オンラインゲーム2件)。不正アクセスに関連した相談件数は49件(うち6件は届出件数としてもカウント)で、うちなんらかの被害があったものは26件だった。
2008年7月の相談総件数は1,387件で過去最多となった。そのうち、「ワンクリック不正請求」に関する相談が6月の372件から457件へと大幅に増加して過去最多となった。その他は、「セキュリティ対策ソフトの押し売り」行為に関する相談が14件、Winnyに関する相談が4件などだった。
《富永ジュン》
特集
この記事の写真
/
関連ニュース
-
10月19日実施の「平成20年度秋期情報処理技術者試験」の受験申し込み受付が開始
ブロードバンド -
あなたの無線LAN、誰でも使えたりしない?〜IPA、6月の不正アクセスの届出状況について発表
エンタープライズ -
“7つの事件”を体験し、ウェブサイトを守り抜け!〜IPA、ゲーム感覚で学習できるソフトを公開
ブロードバンド -
IPA、X.Org製サーバについてセキュリティ上の注意喚起〜フォントファイルで任意コード実行
エンタープライズ -
「あなたのPCを毎日242人が狙っている」〜IPA、5月の不正アクセス状況など公表
エンタープライズ -
インターネット上の脅威は「見えない化」が進む〜IPA調査
エンタープライズ -
IPA、SQLインジェクション攻撃についてあらためて注意呼びかけ
エンタープライズ -
『.go.jp』からのメールであっても要注意!〜IPA、4月の不正アクセスの届出状況について発表
エンタープライズ -
IPA、2007年度第1期、第2期天才プログラマー/スーパークリエータ18名を発表
ブロードバンド -
IPA、“SQLインジェクション脆弱性”の検出ツール「iLogScanner」を公開
エンタープライズ -
約3割の組織でWindows 98、Meがまだ存続?——IPA情報セキュリティ調査
ブロードバンド -
2006年度の情報処理産業は売上2.5%増、大企業で増加の反面、中小企業では減少〜IPA調べ
エンタープライズ -
IPA、“新時代の中小ITベンチャー”を発掘〜「2008年度中小企業経営革新ベンチャー支援事業」公募開始
エンタープライズ -
JPCERT/CC、SQLインジェクションによるWebサイト改ざんを警告
エンタープライズ -
ぽんこつ、ウェブページに直接メモを貼れるブラウザ・オーバーレイ技術「Nayuta」サービスの試験運営を開始
ブロードバンド