Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

これぞ正しく『踏んだり蹴ったり』(苦笑)

2007-07-31 09:15:36 | セキュリティ(エンドユーザ向け)
強欲な悪質サイト出現、攻撃した上に偽ソフトを売り込む - ITPro
悪質なWebサイトにアクセスすると、自動的に古いセキュリティホールを突く攻撃を受けてウイルスに感染してしまう……というのは良くある話なのですが、このケースは更にひどい。

何せウイルスに感染させた後、偽のアンチウイルスソフトを売り込むページへ飛ばされる(誘導させられてしまう)というんですから……これぞ正しく『踏んだり蹴ったり』(苦笑)。

幸いにして攻撃に使われるセキュリティホールはいずれも古く、ちゃんとWindows Update/Microsoft Updateを定期的に実施していれば、まず引っかからないはず(だからと言って、そのようなWebサイトへ興味本位で行くのは非常に危険なので、絶対にやらないで下さい!!)。

ココを読んでくれている方々へは耳タコかもしれませんが……

  • 定期的にWindows Update/Microsoft Updateを実施し、修正プログラムを適用する
  • 最新のアンチウイルスソフトを導入し、有効な状態にしておく
  • 少しでも不審に感じたリンクはクリックしない、メールの添付ファイルは開封しない

    ……が、一番基本的で一番確実な対策でしょう。


  • 最新の画像もっと見る