PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2010年7月20日

Windowsに新たな脆弱性、アイコンを表示するだけでウイルス感染

ショートカットの処理に不具合、USBメモリー経由のゼロデイ攻撃が出現

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
今回の脆弱性を悪用した攻撃例(英ソフォスのデモ動画から引用)。USBメモリーの中身を表示するだけで、ショートカットファイルがウイルスを実行する
画像のクリックで拡大表示

 マイクロソフトは2010年7月17日、Windowsに新たな脆弱(ぜいじゃく)性が見つかったことを明らかにした。Windows上で、細工が施されたショートカットファイルのアイコンを表示するだけで、ウイルスを実行される危険性などがある。実際、今回の脆弱性を悪用したウイルス攻撃(ゼロデイ攻撃)が確認されている。セキュリティ更新プログラム(修正パッチ)は未公開。同様の攻撃が広まるのは時間の問題だとして、セキュリティ企業各社は注意を呼びかけている。

 今回報告されたのは、ショートカットファイル(拡張子がlnk)の処理に関する脆弱性。細工が施されたショートカットファイルのアイコンを、エクスプローラーなどで表示するだけで、そのショートカットファイルで指定されたファイルが勝手に実行されるという。

 例えばあるフォルダーに、細工を施したショートカットファイルと、ウイルスファイルを用意。ショートカットファイルでは、そのウイルスを指定しておく。すると、ユーザーがそのフォルダーを開いただけで、ショートカットファイルがウイルスを実行。ウイルスに感染することになる。

 実際、今回の脆弱性を悪用したウイルス攻撃が確認されている。この攻撃ではUSBメモリーが使われている。攻撃用のUSBメモリーには、悪質なショートカットファイルとウイルスが保存されている。このUSBメモリーをパソコンに接続し、保存されているファイルを表示するだけで、ウイルスに感染してしまう。

 一般的なUSBメモリー悪用ウイルス(USBウイルス)とは異なり、自動再生(自動実行)機能を無効にしていても防げない。USBメモリーの中身をエクスプローラーで表示するだけで被害に遭う恐れがある。

 また、今回の脆弱性は、USBメモリーを使わなくても悪用可能とされている。Windowsのファイル共有やWebDAV経由でも悪用できるという。例えば、ファイルサーバーやWebサーバーに悪質なショートカットファイルとウイルスを置いておけば、該当のフォルダーを開いただけでウイルスに感染する。

 現時点では、今回の脆弱性を悪用した攻撃は限定的だという。だが、脆弱性の悪用が容易であり、なおかつ悪用方法が公開されているため、セキュリティ組織のサンズ・インスティチュートなどでは、攻撃が広まるのは時間の問題としている。

 影響を受けるのは、現在サポート対象となっているすべてのWindows。Windows 7やWindows Server 2008 R2といった最新版のOSも影響を受ける。Windows 2000とWindows XP SP2は「影響を受けるソフトウェア」に含まれていないが、これは、2010年7月14日にサポートが終了したため。サンズ・インスティチュートなどでは、これらも影響を受けるだろうとしている。

 修正パッチは未公開。マイクロソフトでは、回避策として「ショートカットファイルのアイコンを表示しないようにする」「(WebDAVで利用される)WebClientサービスを無効にする」を挙げている。これらの具体的な手順は、マイクロソフトの情報に詳しい。

 ただしセキュリティ企業などは、これらの回避策は現実的ではないと指摘。特に企業や組織などでは、実施するとユーザーが混乱するだろうとしている。

 そのほかの回避策としては、ウイルス対策ソフト(セキュリティソフト)の利用を挙げているところが多い。対策ソフトの多くは、最新の定義ファイル(パターンファイル)において、悪質なショートカットファイルや、そのファイルに実行されるウイルスに対応しているという。


もっと詳しく  最新セキュリティ対策2010特設サイト

もっと詳しく  最新セキュリティ対策「最新手口」特設サイト

関連記事

キーワード

ゼロデイ攻撃

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部