最新ニュース
【 2010/2/10 】
VMware vSphere 4を試す【第四回】
米スマートフォン市場でAndroidが倍増、トップはRIMが維持−米comScore調べ
【 2010/2/9 】
「営業感覚のあるエンジニアを育てて日本の技術インフラになる」ヘッドウォータース篠田代表
VMware vSphere 4を試す【第三回】
EMC・シスコ・ヴイエムウェアの3社が仮想化基盤パッケージ「Vblock」を発表
日本IBM、世界最速の処理能力をもつ最新プロセッサ「POWER7」を発表
新暗号方式への移行、遅れる家電やゲーム機の対応が課題−ベリサイン
米NovellホブセピアンCEO、「仮想化・クラウドにはインテリジェントが必要」
RWDテクノロジーズ、ソフト使用状況を可視化する「RWD uBenchmark」
レノボ、最新Coreシリーズなどを搭載するエントリーワークステーション
インテル、クアッドコアのItanium 9300番台−Xeonとの共通プラットフォーム化も
パナソニック電工IS、関西圏のデータセンターにて仮想化インフラ基盤を提供
トレンドマイクロ、産業機器向けUSBメモリ型ウイルス検索ツール
米IBM、32スレッド並列実行が可能な「POWER7」を発表
【 2010/2/8 】
VMware vSphere 4を試す【第二回】
「Azure」正式スタート、Microsoftのクラウド戦略をみる
他セキュリティ技術と連携可能になった「Symantec DLP」新版
Windows phone向けのグループウェアアプリ「サイボウズモバイル KUNAI」
「マイクロソフトの告知が大きな利点」−参加企業が語るベンチャー支援プログラムのメリット
富士通、SQL ServerベースのDWHアプライアンス「富士通版Fast Track DWH」ほか
日本HP、インテルの最新Coreプロセッサを搭載したデスクトップPC
EMCジャパンが「CLARiX CX4」を機能拡張、半分の設置面積で容量を倍に
容易に導入できるログ管理ソフト「CA Enterprise Log Manager r12.1」
マカフィー、クラウド技術「Artemis」対応のネットワークIPS新版
Windows 2000をメーカーサポート終了後も保護する「FFR yarai」新製品
米Microsoft、エンタープライズ検索でLinuxとUNIXのサポートを段階的に停止へ
独SAPのアポテカーCEOが退任、共同CEO体制へ移行
先週のニュースアクセスランキング
Sasserワームの感染拡大をマイクロソフトなどが警告
マイクロソフトでは、5月1日に発生が確認されたSasserワームへの警戒を告知している。
Sasserワームは、4月14日に公開されたセキュリティ修正プログラム「MS04-011」で修正される「Security Authority Subsystem Service (LSASS) の脆弱性」を悪用するもので、2003年8月に猛威を振るったBlasterワーム同様、PCをネットワークに接続しているだけで感染するタイプのワーム。
感染対象となるのは、Windows 2000/XPのみで、Windows 98/98 SE/Me/NT 4.0には脆弱性自体が存在しないため、感染しない。またWindows XP 64-Bit Edition/Server 2003では、攻撃の際に対象にログオンする必要があるため、感染の可能性は低い。またPCの速度低下や再起動などの挙動が見られる場合には、感染が疑われる。
現在のところ、ファイアウォールでTCPポート445、5554、9996を不通にすることでも、外部からの感染を防止できるが、GW連休明けに社内に持ち込まれたPCからの感染は防げないほか、今後登場が予想される亜種では別ポートが用いられる可能性もあることから、マイクロソフトではセキュリティ修正プログラムの適用を強く推奨している。
マイクロソフトでは、Sasserワーム感染の確認と駆除が行えるWebサイト(英文)の公開と、対策情報についてのFAX情報提供サービスをあわせて開始している。
経済産業省 商務情報政策局 情報セキュリティ政策室でも、GW連休明けのSasserワーム感染の拡大を警告している。
経産省ではマシン稼動状況をpingにより確認してから感染活動をする亜種の存在に触れ、ネットワークまひの可能性もあわせて指摘している。またTCPポート 135、5554、9996のほか、TCP138、139、445、593とUDP135、137、138、139、445のアクセスを不許可にすることも推奨している。
トレンドマイクロによれば現在までにSasser.Dまでの亜種が確認されており、シマンテック、ネットワークアソシエイツといったアンチウイルスベンダーなどでもSasserワーム感染修復ツールを配布している。
■
URL
Sasser ワームについてのお知らせ(マイクロソフト)
http://www.microsoft.com/japan/security/incident/sasser.mspx
マイクロソフト社製OSの脆弱性を攻撃するワームへの緊急の対応及び大型連休明けの情報セキュリティ対策の徹底要請について(経産省)
http://www.meti.go.jp/policy/netsecurity/Alert_sasser.html
新種ワーム「W32/Sasser」に関する情報(IPA)
http://www.ipa.go.jp/security/topics/newvirus/sasser.html
関連記事:“接続しているだけで感染する”Blasterタイプのウイルス「Sasser」発生(INTERNET Watch)
http://internet.watch.impress.co.jp/cda/news/2004/05/03/2988.html
( 岩崎 宰守 )
2004/05/06 12:40
Enterprise Watch ホームページ
Copyright (c) 2004 Impress Corporation All rights reserved.