米Symantecは、同社が運営するblog「Symantec Security Response Weblog」において、+Lhacaの0-day脆弱性を悪用するウイルスを発見したことを明らかにした。
エントリによると、Microsoft Office製品に関連した0-day脆弱性が発見されることがこの6カ月間で著しく減少した一方で、ファイルフォーマットに関連した脆弱性は引き続き発見され、かつ、攻撃に悪用されているという。
そして6月22日、+Lhacaの特定のLZH形式のファイルに起因する0-day脆弱性が悪用されていることを、同社日本オフィスのSecurity Responseが特定したのだという。また、この脆弱性は典型的なstrcpy()関数の誤用に起因するスタックベースのバッファオーバーフローであり、アーカイブに含まれるファイル名として設定された長大な文字列によって生じるとされる。同社は少なくとも+Lhacaバージョン1.20にはこの脆弱性が存在していると報告している。
同社によると、このウイルスに感染するとWindowsシステムフォルダ内にバックドアが設置される。現在、「Trojan.Lhdropper」として同社製品によって検知・駆除可能であるという。加えて、+Lhacaの開発者は「バッファーオーバーフロー問題に関して」というページを用意し、修正版の+Lhaca 1.21の配布を開始している。
同社は、このウイルスはLZHと+Lhacaという日本のみで広く利用されているファイル形式・アプリケーションを感染に悪用していることから、地域性の高い攻撃である可能性が高いとし、電子メール利用の「重要な原則」である「魅惑的なファイル名がつけられていたとしても、見知らぬ送信者の添付ファイルは開かない」を守ることが重要だとしている。
| RSA Conference Japan 2007 - セキュリティのプロ4人が語る「真実」 [2007/4/26] |
| 0-dayとの戦いが本格化 - 新井氏、2007年のITセキュリティをアライ出す [2006/12/15] |
| ITセキュリティのアライ出し 第4回 標的型攻撃に関する一考察(1) - 0-day Exploit利用形の頻発 [2006/8/9] |
| Google+アプリ、iOS版に続いてAndroid版も新UIに、独自機能も [16:25 5/25] |
| Googleウェブマスターツール、ナビゲーションやダッシュボード画面を変更 [14:43 5/25] |
| Instagramキラー!? Facebookがカメラアプリをリリース [10:44 5/25] |
| 楽天、マレーシア国内向けのオンラインモール事業に参入 [10:11 5/25] |
| グリー、最大153ヵ国にアプリ配信ができる「GREE Platform」の提供を開始 [09:45 5/25] |
|
【連載】これだけは要チェック! TOEIC(R)単語帳 第108回 今回のお題は…「issue」 [20:00 5/27] キャリア |
|
TVアニメ『ペルソナ4』、新規カットを加えた再編集版を劇場でイベント上映 [20:00 5/27] ホビー |
|
「ギャラクシーエンジェル」の大月悠祐子がWEBで新連載 [19:52 5/27] ホビー |
|
[9nine]制服姿見納め? セーラー服で登場も川島海荷「4人はコスプレ」 [19:15 5/27] エンタメ |
|
「NO.6」4巻は書き下ろしドラマCD付、木乃のサイン会も [18:49 5/27] ホビー |