haronのgooBLOG

何はともあれ、開設することにしました。
ご意見等はコメントその他でお願いしますm(__)m

名曲喫茶「みゅーず」に

2004-08-12 19:44:53 | 雑記
久し振りに通いました。
#他の医院に相談した帰りです^^;

いつもながら落ち着いた雰囲気でしたね(^^)

雑記帳にも久し振りに書き込みしました。
いつも漢字表記の「破論」を名乗ってます。
#ローマ字でない方は高校時代から使ってます、、、

ベンダーが把握できないウイルスが

2004-08-12 11:49:39 | ネットのセキュリティ
被害を起こしているとのITMediaの記事です。

いくつかの圧縮/解凍ソフトウェアに存在したDirectory Traversal問題を悪用する「Nullporce亜種」による被害が出ているようだ。

7月末以降、P2Pソフト「Winny」経由で拡散するトロイの木馬「Nullporce」の亜種による被害が出ている模様だ。今のところ、ウイルス対策ベンダーによる警告は出されていないが、複数の被害者が報告されている。


とのことですが、
Winny使いで無ければ問題はないのでしょうか、、、

ともあれウイルス対策ベンダーが把握していない以上、
以下の対策で自衛するしか無さそうです。

感染被害の内容にはややばらつきがあり、亜種が1種類なのか、あるいは複数存在するかも含め、ウイルス対策ベンダー各社のWebサイトにはまだ、Nullporce亜種についての情報は見当たらない。したがって、ウイルス対策ソフトウェアでブロックすることは困難と思われる。「C:ドライブでは圧縮ファイルを操作しない」「解凍する場合には自ら解凍先のパスを指定するか、目視で解凍先を確認する」「警告を表示させるなどしてこの問題を修正した圧縮/解凍ソフトウェアを利用する」、あるいはそもそも「不審な圧縮ファイルは解凍しない」といった対策で自衛することが第一となりそうだ。