ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

RealPlayerにゼロデイ攻撃、不正ページ閲覧でマルウェア感染

» 2007年10月22日 07時00分 公開
[ITmedia]

 メディア再生ソフトのRealPlayerにゼロデイの脆弱性が発覚した。これを悪用した攻撃も仕掛けられているという。米US-CERTやSymantecなどのセキュリティソフトメーカーが10月19日、情報を公開して注意を呼びかけている。

 Symantecによれば、この脆弱性はRealPlayerの最新バージョンである10.5とRealPlayer 11βで確認された。US-CERTではバージョン9も影響を受けると指摘。悪用されると任意のコードを実行される可能性があるという。

 コンピュータにRealPlayerをインストールしている場合、悪質なWebサイトを閲覧しただけで、RealPlayerを起動していなくても危険にさらされる恐れがあるとSymantecは警告している。

 脆弱性は、RealPlayerコンポーネントのActiveXオブジェクトである「ierpplug.dll」に存在する。Symantecはこの脆弱性を悪用したトロイの木馬「Reapall」を入手した。Reapallは別のトロイの木馬「Zonebac」をダウンロードしてきて実行する。

 攻撃者は不正なWebページを使ってRealPlayerのバージョンをチェックし、脆弱性があるかどうかを判別、脆弱性があればコンピュータを制御することが可能になる。

 脆弱性の悪用に成功すると、RealPlayerの標準インストールで作成される「My Library」フォルダの「videotest」というクリップが再生されるという。

 セキュリティ各社では、公式パッチが公開されるまでの間、キルビットを設定してActiveXを無効にするなどの回避策を取るよう促している。

Copyright © ITmedia, Inc. All Rights Reserved.