- ベストアンサー
Bloodhound.Exploit.281について知るべきこと
- Bloodhound.Exploit.281は、私のパソコンで検出されたマルウェアです。その特徴と対策方法を知りたいです。
- Bloodhound.Exploit.281はNortonによって検出され、ファイルの危険性が高いとされています。どのような被害があり、どのように感染するのか知りたいです。
- Bloodhound.Exploit.281は何が原因で感染を引き起こすのか知りたいです。他にもどのような被害があるのかも気になります。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
>1.~ この挙動不審な動きとこの脅威は関係あるのですか? 時系列的には、関係在るような気がします。 >2.~ 危険性が高いものなのでしょうか? 恐らく、そのページで「危険度1」としているのは、単に一般的に 流布していない(感染率が低い)と言うだけのことであって、実際に 被害を受けた PC 個々のシステムにとっては危険性が高いということ だと思います。 トレンドマイクロにしても McAfee にしても、概ねそういう表現を していたような記憶があります。 >3.この脅威は何が原因で感染を引き起こすのですか? exploit の類のようだからシステムの脆弱性が解消(修正)されて いないと被害を受けるようです。 エクスプロイトコード 【exploit code】 http://e-words.jp/w/E382A8E382AFE382B9E38397E383ADE382A4E38388E382B3E383BCE38389.html 因みに、Windows Updateによる更新プログラムは、全て適用されて いるでしょうか。 第 2項で提示されたページには「Microsoft GDI+ GIF File 云々」 とあるので、もしかしたら↓これかも知れません。 マイクロソフト セキュリティ情報 MS08-052 - 緊急 http://www.microsoft.com/japan/technet/security/Bulletin/MS08-052.mspx もっとも、GDI+に関連するセキュリティホールについては、2008年 以降も幾つか存在したようだし、Adobe 系ソフトの脆弱性を突かれた 可能性もあったりするので、素人のオイラには追求しきれないところ です。 >4.実際どんな被害が他にもあるのですか? 経験がないので推測になりますが、リモートでコードが実行される ということだから、最悪の場合、システムを乗っ取られることもあり そうです。 ただ、Norton インターネットセキュリティ が、しっかり駆除して くれたようだから、現状として問題は無いような気がします。
その他の回答 (1)
- Niwatori-Sanpo
- ベストアンサー率62% (1168/1867)
No.1です。 >7はこの脆弱性には対応していないのですか? Windows7なら大丈夫でしょう。 今回の検知事案は攻撃方法が進化 した新型ウィルスだったのかも知れません。 Windows が未対応のセキュリティホールなんて未だ未だ出てきそう だし、一般ユーザーが取れる対策にも限度がありますから…。 IEに未修正の脆弱性、Microsoftがアドバイザリー公開 http://www.itmedia.co.jp/enterprise/articles/1012/24/news019.html IE 8に任意のコード実行につながる脆弱性、JVNでも公表 http://www.itmedia.co.jp/enterprise/articles/1101/07/news086.html
お礼
そうですね、確かに脅威の方が物凄いスピードで作られている、と言いますよね。 「IE 8に任意のコード実行につながる脆弱性、JVNでも公表」のリンクで後に更新プログラムが出るとの事でよかったです。 今回の事に関するこの記事への回答有難う御座いました。
お礼
分かり易く詳しい回答を有難う御座います。納得しました。 書き逃したことがあったので、少し書きますが、感染したパソコンはWindows7です。 WindowsUpdateの更新は全てしてありますし、今確認しても全てしてあります。 「マイクロソフト セキュリティ情報 MS08-052 - 緊急」のURLにもWindows7は無い様に(ページの更新日からして無いのは当然かもしれませんが)7はこの脆弱性には対応していないのですか? また因みにAdobe系も全て最新です。 問題がないと聞き少し安心しました。