最新ニュース
記事検索
最新ニュース
【 2012/2/14 】
■
デル、オープンで標準化されたクラウド環境の普及促進を目指す「OSCA」を設立
■
ネットワン、SeaMicro製超高密度サーバーのXeon搭載モデル
■
富士通SSL、松江市のデータセンターを利用する「データベース遠隔地バックアップサービス」
■
PFU、スマートデバイスへの対応を強化した検疫ソフト新版
■
ジャストシステム、PC・スマホで名刺を同期するソフト。スキャナも同梱
■
ニフティクラウド、ローカルの仮想マシンをクラウドへ移行する「VMインポート機能」を提供
■
ビットアイル、Windows Server環境に最適されたプライベートクラウド基盤
■
FJM、必要なハードやサービスをワンセットにした「GLOVIA smart きらら on Hyper-Vモデル」
■
宮城学院女子大、被災した教育用PC150台をXenDesktopで仮想化
■
富士ゼロックス、公文書の情報公開システムをクラウド型で提供
■
図研ネットウエイブ、FortiGateの仮想アプライアンスをクラウド事業者向けに月額課金で提供
■
日立INS、メール誤送信対策サービス「WISE Attach」クラウド版
【 2012/2/13 】
■
【仮想化道場】
“Bulldozer”アーキテクチャの最新Opteronのベンチマーク結果は?
■
【海外ITトピックス】
iPhone/iPadのボイコットに発展? Foxconnの製造現場問題が再燃
■
NEC、スケールアウト型データベースソフト「ImfoFrame Relational Store」
■
NEC、ビッグデータ関連事業を強化。3年間で売上1500億円規模に
■
コンカー、経費管理クラウド「Concur Expense」を国内提供
■
NTTロジスコ、SaaS型の在庫管理ソリューション「在楽@SaaS」
■
日本ペイント、シマンテックのクラウド型メールセキュリティを採用
■
Twitter打刻が可能な「ICタイムリコーダー」、「給料王」とデータ連携
■
SAPジャパン、SAP Business Suiteを強化〜サプライチェーンやマーケティングなどの各種機能を拡充
■
アライドテレシス、ボックス型のレイヤ2plusインテリジェントスイッチ「AT-x210-9GT」など
■
先週のニュースアクセスランキング
【 2012/2/10 】
■
【キーマンウォッチ】
「ユーザーとインテルが“両思い”で成功できる関係をつくりたい」〜インテル・吉田和正社長
■
NECとCA Technologies、クラウドによる認証・セキュリティソリューションで協業
■
マイクロソフト、2月の月例パッチは“緊急”4件を含む計9件
■
NTT、復号鍵の管理をクラウド側で安全に行える「クラウド暗号方式」を開発
■
オウケイウェイヴ、「ソーシャルCRM」教育講座を無料で開講
■
CSK Win、フィルタリング/グルーピング機能が追加されたメール誤送信防止ソリューションの新版
■
マカフィー、グローバル脅威情報サービスと統合されたアプリケーション制御ツールの新版
■
ゾーホー、対応機種を拡充したファイアウォールログ解析ツール新版
■
アライドテレシス、NetApp製NASを販売〜インフラ構築支援も
■
使えるネット、自由度の高い「使えるクラウド」の無償モニター募集
■
家電・PCネットショップ向け業務管理クラウド「スーパーラークマン」
■
王子製紙グループ38社、富士通の連結会計システムでIFRS対応へ
Sasserワームの感染拡大をマイクロソフトなどが警告
マイクロソフトでは、5月1日に発生が確認されたSasserワームへの警戒を告知している。
Sasserワームは、4月14日に公開されたセキュリティ修正プログラム「MS04-011」で修正される「Security Authority Subsystem Service (LSASS) の脆弱性」を悪用するもので、2003年8月に猛威を振るったBlasterワーム同様、PCをネットワークに接続しているだけで感染するタイプのワーム。
感染対象となるのは、Windows 2000/XPのみで、Windows 98/98 SE/Me/NT 4.0には脆弱性自体が存在しないため、感染しない。またWindows XP 64-Bit Edition/Server 2003では、攻撃の際に対象にログオンする必要があるため、感染の可能性は低い。またPCの速度低下や再起動などの挙動が見られる場合には、感染が疑われる。
現在のところ、ファイアウォールでTCPポート445、5554、9996を不通にすることでも、外部からの感染を防止できるが、GW連休明けに社内に持ち込まれたPCからの感染は防げないほか、今後登場が予想される亜種では別ポートが用いられる可能性もあることから、マイクロソフトではセキュリティ修正プログラムの適用を強く推奨している。
マイクロソフトでは、Sasserワーム感染の確認と駆除が行えるWebサイト(英文)の公開と、対策情報についてのFAX情報提供サービスをあわせて開始している。
経済産業省 商務情報政策局 情報セキュリティ政策室でも、GW連休明けのSasserワーム感染の拡大を警告している。
経産省ではマシン稼動状況をpingにより確認してから感染活動をする亜種の存在に触れ、ネットワークまひの可能性もあわせて指摘している。またTCPポート 135、5554、9996のほか、TCP138、139、445、593とUDP135、137、138、139、445のアクセスを不許可にすることも推奨している。
トレンドマイクロによれば現在までにSasser.Dまでの亜種が確認されており、シマンテック、ネットワークアソシエイツといったアンチウイルスベンダーなどでもSasserワーム感染修復ツールを配布している。
■
URL
Sasser ワームについてのお知らせ(マイクロソフト)
http://www.microsoft.com/japan/security/incident/sasser.mspx
マイクロソフト社製OSの脆弱性を攻撃するワームへの緊急の対応及び大型連休明けの情報セキュリティ対策の徹底要請について(経産省)
http://www.meti.go.jp/policy/netsecurity/Alert_sasser.html
新種ワーム「W32/Sasser」に関する情報(IPA)
http://www.ipa.go.jp/security/topics/newvirus/sasser.html
関連記事:“接続しているだけで感染する”Blasterタイプのウイルス「Sasser」発生(INTERNET Watch)
http://internet.watch.impress.co.jp/cda/news/2004/05/03/2988.html
( 岩崎 宰守 )
2004/05/06 12:40
Enterprise Watch ホームページ
Copyright (c) 2004 Impress Corporation All rights reserved.