シマンテック、「一太郎」で新たなゼロデイ脆弱性の悪用を確認

この記事をtweetする このエントリーをはてなブックマークに追加


シマンテック、「一太郎」で新たなゼロデイ脆弱性の悪用を確認


掲載日:2013/02/28


News

 株式会社シマンテックは、ジャストシステム社が日本語ワープロソフト「一太郎」において悪用が確認されている1件の脆弱性について発表したことについて述べた。シマンテックはこの悪用を1月中ごろから確認し、被害は日本のユーザに限られていると伝えている。

 この脆弱性を悪用する攻撃は通常圧縮ファイルをともなっており、正常な一太郎文書(.jtdファイル)と、改変され、隠しファイル属性が設定されたJSMISC32.DLLファイルと、隠しファイル属性が設定され、.jtd拡張子の付いた悪質なDLLファイルが含まれている。

 脆弱性のあるコンピュータで「一太郎」文書を開くと、「一太郎」はJSMISC32.DLLを検索する。このDLLは通常、インストールパスかシステムディレクトリにあり、今回の標的型攻撃では正常な「一太郎」文書を開くと、同じディレクトリにあるJSMISC32.DLLが実行され、次に.jtd拡張子の付いた悪質なDLLファイルが実行される。JSMISC32.DLLは悪質な.jtdファイルをロードするように改変されている。この.jtdファイルも、実際にはDLLファイルであると伝えている。

 シマンテックのセキュリティソフトウェアは、この攻撃に利用されているファイルを含む圧縮ファイルをBloodhound.Exploit.489として未然に検出する。悪質なDLLはTrojan HorseまたはBackdoor.Trojanなどとして検出される。同社は、ジャストシステムのサイトからパッチをダウンロードして適用し、セキュリティソフトウェアを最新の状態に保つようにと促している。



「シマンテック」関連の情報を、チョイスしてお届けします

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

OpenText Big Data Analytics 【オープンテキスト】 Barracuda Backup 【バラクーダネットワークスジャパン】 Barracuda Web Application Firewall 【バラクーダネットワークスジャパン】 クラウドBIダッシュボード MotionBoard Cloud 【ウイングアーク1st】 クラウド型帳票基盤ソリューション SVF Cloud 【ウイングアーク1st】
BI バックアップツール WAF BI 帳票管理システム
高パフォーマンスを特長とするセルフサービス型BI。新たなデータソースも容易に統合し分析可能。莫大な非構造化データも瞬時に解析し、ビジュアルな結果をユーザに返す。 アプライアンスとクラウドの2重でデータをバックアップ。複数のアプライアンス間でのデータリプリケーションにも対応。低コストでDRサイトが構築できる。 ファイアウォールやIDS/IPSで保護できない、Webサイトへの外部からの不正アクセスを防御。SQLインジェクションやXSSなどによる顧客情報流出やWebサービス停止を確実に防止 様々なデータソースからの情報を一元的に可視化するクラウド型BIツール。リアルタイムで自動集計されるデータを分かりやく可視化し、経営や現場の意思決定に活用できる。 国内1万8000社以上が導入する帳票システムのクラウドソリューション。既存帳票を利用した帳票設計、データソースと連携した帳票作成、帳票のデータ出力や直接印刷も可能。
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20045092



このページの先頭へ

キーマンズネットとは

ページトップへ