ニュース
2004/08/12 02:33 更新


圧縮/解凍ソフトのDirectory Traversal問題を悪用する「Nullporce亜種?」

いくつかの圧縮/解凍ソフトウェアに存在したDirectory Traversal問題を悪用する「Nullporce亜種」による被害が出ているようだ。

 7月末以降、P2Pソフト「Winny」経由で拡散するトロイの木馬「Nullporce」の亜種による被害が出ている模様だ。今のところ、ウイルス対策ベンダーによる警告は出されていないが、複数の被害者が報告されている。

 Nullporceは、Winny経由で拡散するトロイの木馬だ。オリジナルのNullporceはファイルの実行によって直接感染するが、7月下旬〜8月上旬にかけて蔓延しているのは、いくつかの圧縮/解凍ソフトウェアに存在したDirectory Traversal(ディレクトリまたぎ)問題――いわゆる「圧縮ファイル解凍の脆弱性」――を悪用している亜種と見られる。

 このNullporce亜種は、細工を施した圧縮ファイルの形で流通している。このファイルを、「Lhasa」「+Lhaca」や「Explzh」の旧バージョンなど、ユーザーの意図しない場所にアーカイブが展開されるDirectory Traversal問題が存在する圧縮/解凍ソフトウェアで、特に解凍先を指定することなく展開すると、Windows XP起動時に必ず実行される「スタートアップ」フォルダ内にトロイの木馬本体が送り込まれる。この結果、次にPCを立ち上げた際に、勝手にトロイの木馬が実行されてしまい、ユーザーのデスクトップにダメージが与えられるという。なお、このDirectory Traversal問題は、旧バージョンのUNLHA32.DLLなどにも存在しており、これらDLLファイルに依存する圧縮/解凍ソフトにも影響が及ぶ。

 感染被害の内容にはややばらつきがあり、亜種が1種類なのか、あるいは複数存在するかも含め、ウイルス対策ベンダー各社のWebサイトにはまだ、Nullporce亜種についての情報は見当たらない。したがって、ウイルス対策ソフトウェアでブロックすることは困難と思われる。「C:ドライブでは圧縮ファイルを操作しない」「解凍する場合には自ら解凍先のパスを指定するか、目視で解凍先を確認する」「警告を表示させるなどしてこの問題を修正した圧縮/解凍ソフトウェアを利用する」、あるいはそもそも「不審な圧縮ファイルは解凍しない」といった対策で自衛することが第一となりそうだ。

キャリアアップ



エンタープライズ・ピックアップ

news004.jpg 世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
2010年以降、クラウドサービスの利用がさらに加速する。サービスを利用する企業はプロバイダーのデータセンターに預けた自社情報を保護するために、法的な要素を理解しておかなければならない。企業が注意を払うべき法的な検討事項を整理する。

news001.jpg IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
マイクロソフトが掲げるプロモーションメッセージ「社員にチカラを。ITで企業力を。(以下、BIEB)」からは、ITで社員の生産性を向上することが業績の拡大につながる、といったニュアンスを感じる。そこで気になるのが「じゃあ、マイクロソフトの社員自身はどうなのよ?」ということ。3人の現役MS社員により実態が明らかになる……?

news010.jpg 産業構造を変えるか:「住宅クラウド」の衝撃
住宅都市工学研究所が進める「住宅クラウド」は、クラウドが企業のIT領域にとどまらず、ビジネスのやり方自体を変える可能性を示している。

news010.jpg オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
SE出身の企業広報マンでありながら、趣味は落語で憧れの人はインディ・ジョーンズとアナログ全開の栗原さんに、ブログを書く理由やネットからはじまるコミュニケーションについて伺った。

news001.jpg 最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター
プログラミングにおける重要な概念である「探索」を最速でマスターするために、今回は少し応用となる探索手法などを紹介しながら、その実践力を育成します。問題をグラフとして表現し、効率よく探索する方法をぜひ日常に生かしてみましょう。