ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫ウイルス・セキュリティ

 海外のセキュリティブログで、あるエクスプロイトキットに用意されてるアクセス解析結果というのが紹介されとります。何だかゲーム画面の一部分みたいな画像のものです。
Exploit Packs Run on Java Juice (Krebs on Security)

 エクスプロイトキットってのは、ブラウザ経由でウイルスを強制的に発動させるためのWebアプリケーションです。ブラックマーケットで売ってるんですが、海外サイトを探せばコピー品がタダでに入手できたりします。運用するのに特殊な技術は必要なくって、エクスプロイトキット本体と発動させるウイルス検体をサーバーにアップロードするだけで、”ウイルス散布サイト”を構築できてしまいます。

 その結果を簡単にまとめるとこんな感じ。
● 約9,700件のアクセスのうち、約3,700件でウイルス感染攻撃が成功
● 攻撃が成立した原因は、99%の割合でJavaの脆弱性を突いたもの
  (IEやOfficeの脆弱性の割合は1%にも満たない)
● 攻撃が成立したブラウザの種類は、IE8 − Firefox − IE7 − IE6 の順

 あと、こちらの海外サイトでも同じエクスプロイトキットの結果が紹介されてます。
Malvertisement Leads to Dragon Pack (Kahu Security)

 同じくまとめるとこんな感じ。
● 約3,400件のアクセスのうち、約550件でウイルス感染攻撃が成功
● 攻撃が成立した原因は、93%の割合でJavaの脆弱性を突いたもの
  (Adobe Readerの脆弱性の割合は6%、IEの脆弱性の割合は1%にも満たない)
● 攻撃が成立したブラウザの種類は、Firefox − IE7 − IE8 − Chrome − IE6 の順
● 攻撃が成立したWindows OSの種類は、XP合計 − Vista − 7 − XP SP2 − XP の順

 ブラウザやWindowsの種類を選ばない無料ソフト「Java」を最新版に更新しないで古いバージョンまんま放置してると、たとえば次のような法則(?)がまったく通用せんことに・・・。
○ FirefoxやChromeはIEより安全である
○ IE8はIE6より安全である

 このJava(JRE)の脆弱性は最新版ですでに修正済み。修正済みなら感染攻撃は失敗に終わります。ちゃんと更新してるかしてないかで、ウイルスやインチキ偽ソフトの感染被害にあうかどうか運命の分かれ道となりまする〜。 ;)
ホームページからの感染対策 (サイバークリーンセンター)

「ウイルス・セキュリティ」書庫の記事一覧

  • 顔アイコン

    はじめまして。

    セキュカテ知恵袋内の回答に、当ブログの内容を引用させていただきました。

    http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1054825570

    参考になる記事が多いので、より多くの人にも見てもらいたいですね。

    それでは、これからも頑張って下さい。

    [ KRELL ]

    2011/2/2(水) 午前 1:05

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • 物知りマン
  • who
  • Kerupani129
  • ★ピサロ★
  • Cookies
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン

みんなの更新記事