過去数年では最悪の脅威:Downadupワームの対策指南、セキュリティ各社が紹介 - ITmedia エンタープライズ(情報元のブックマーク数)

F-Secureの行っているDownadupはどんどん増えているとのことだが、、、あんまり他のウイルスベンダーでは聞かないなぁ・・・

F-Secureの推計によると、同ワームに感染したマシンは16日までに890万台に達し、状況はさらに悪化しているという。
 感染の主要経路は、USBメモリなどのリムーバブルメディアと企業などのネットワーク。ネットワークでは弱いパスワードを破って社内のマシン全体に感染を広げ、リムーバブルメディアではAutorun機能を利用する。

 Downadupワームのautorun.infファイルは、自動実行のオプションとして最上位に「プログラムのインストールまたは実行」が表示されるが、それに付随するアイコンは「フォルダを開いてファイルを見る」と記載されている。つまり、ユーザーはファイルを開くつもりでワームをインストールしてしまう恐れがあるという。

Downadupワームの対策指南、セキュリティ各社が紹介 - ITmedia エンタープライズ

MS08-067は即効適用は間違えないので、早めに当てましょう!>企業ユーザ(ぇ

対策としては、まず「MS08-067」のパッチを一刻も早く適用すること。社内でパッチを当てていないマシンが1台でもあれば、ネットワーク全体にワームが感染する恐れがあるとTrend Microは釘を刺している。社内のマシンはもちろん、パートナー企業や提携先など外部のマシンをネットワークにアクセスさせる場合もパッチ適用状況に気を配る必要がある。
さらに、リムーバブルメディアのAutorun機能を無効にすること、強力なパスワードを設定することを、セキュリティ各社は促している。

Downadupワームの対策指南、セキュリティ各社が紹介 - ITmedia エンタープライズ

screenshot