<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/09/20 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/09/20/</link>
    <description>Recent content in 2003/09/20 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 20 Sep 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/09/20/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Microsoftからのアップデートを偽装するワーム</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030920.htm</link>
      <pubDate>Sat, 20 Sep 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030920.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms03-039ov.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-039&lt;/a&gt;に対する攻撃の懸念が高まる中、&lt;span class=&#34;Emergency&#34;&gt;邪悪なワーム&lt;/span&gt;の活動が再び激しくなってきている。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;高原は秋の装い&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030920.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;9/15 &lt;span class=&#34;Road&#34;&gt;やまなみハイウェイ&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;このワームは&lt;span class=&#34;Corporation&#34;&gt;Microsoft&lt;/span&gt;からのセキュリティアップデートを&lt;span class=&#34;Emergency&#34;&gt;偽装&lt;/span&gt;した電子メールを送信する特徴があるが、&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;は&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/policy/swdist.asp&#34; target=&#34;SubWindow&#34;&gt;「ソフトウェアの配布に関するマイクロソフトの方針」&lt;/a&gt;で&lt;span class=&#34;Topics&#34;&gt;「電子メールで直接ソフトウェアを配布することは一切ありません」&lt;/span&gt;と宣言している。&lt;/p&gt;&#xA;&lt;p&gt;これは&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;に限らず、アンチウィルスソフトのベンダーなどでも同様で、&lt;span class=&#34;Note&#34;&gt;(送信元を簡単に詐称できてしまう現状では)&lt;/span&gt;&lt;span class=&#34;Strong&#34;&gt;メールでソフトウェアの配布をしない&lt;/span&gt;というのはインターネットに関る技術者の間では常識となっている。&lt;/p&gt;&#xA;&lt;p&gt;という点を踏まえると、有名なベンダーから発信されたように思われる添付のプログラムを安易に動かしてしまうと&lt;span class=&#34;Emergency&#34;&gt;邪悪なワーム&lt;/span&gt;に感染してしまうのは火を見るより明らか。プログラムに限らずJavaスクリプトやExcelなどのマクロで感染するワームもあるので、&lt;span class=&#34;Worning&#34;&gt;添付ファイルの取り扱いは慎重に&lt;/span&gt;行うべきだ。&lt;/p&gt;&#xA;&lt;p&gt;例え送信元が心から信頼する友人であったとしても、ホントにその人が意図的に送信したメールだという保証は無い。友人のパソコンに巣食っているワームが送り付けてきたものかもしれないし、どこかのワームが送信元を詐称しているケースも珍しく無い。やっぱり&lt;span class=&#34;Strong&#34;&gt;必然性の無い添付ファイルがあるメールはバッサリ削除&lt;/span&gt;するのが基本だ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;ITmedia&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0309/19/epn03.html&#34; target=&#34;SubWindow&#34;&gt;2年前の脆弱性を突いた新ウイルスが拡散&lt;/a&gt; 2003年9月19日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.symantec.co.jp/region/jp/sarcj/&#34; target=&#34;SubWindow&#34;&gt;Symantec Security response&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.swen.a@mm.html&#34; target=&#34;SubWindow&#34;&gt;W32.Swen.A@mm&lt;/a&gt; 2003年9月18日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.gibe.c@mm.html&#34; target=&#34;SubWindow&#34;&gt;W32.Gibe.C@mm&lt;/a&gt; 2003年3月26日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.microsoft.com/japan/security/sicinfo.asp&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトセキュリティ情報センター&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/enable/products/security/default.asp&#34; target=&#34;SubWindow&#34;&gt;ホームユーザー向け セキュリティ対策 早わかりガイド&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/policy/swdist.asp&#34; target=&#34;SubWindow&#34;&gt;ソフトウェアの配布に関するマイクロソフトの方針&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
