Windowsの脆弱性を突くゼロデイ攻撃、国内のWebサーバーに「わな」 - ニュース:ITpro(情報元のブックマーク数)

Windowsの未修正の脆弱性をついた攻撃について、罠サーバも出始めているとの事。国内のサーバに罠を貼っている模様。

日本IBMは2010年6月25日、Windowsの新しい脆弱(ぜいじゃく)性を悪用する攻撃が国内で確認されたとして注意を呼びかけた。攻撃者によって改ざんされた国内のWebサイトにアクセスするだけで、ウイルスに感染する恐れがある。国内のセキュリティ組織JPCERTコーディネーションセンターJPCERT/CC)も、2010年6月28日付けで同様の警告をしている。
攻撃対象になったのは、Windowsのヘルプ機能である「ヘルプとサポートセンター」に見つかった脆弱性。2010年6月11日に概要が公表されたものの、セキュリティ更新プログラム(修正パッチ)は未公表(2010年6月28日現在)。影響を受けるのは、Windows XPおよびWindows Server 2003。細工が施されたWebサイトにアクセスするだけで、ウイルスに感染するなどの危険性がある。

Windowsの脆弱性を突くゼロデイ攻撃、国内のWebサーバーに「わな」 | 日経 xTECH(クロステック)

screenshot