セキュリティ情報:「QuickTime」に危険な脆弱性

Categories: ITなニュース, セキュリティ  2009/1/27 火曜日

アップルは21日、QuickTimeの最新版「QuickTime 7.6」を公開しています。脆弱性の修正が行われており、すべてのユーザーに対してアップデートが推奨されてます。

悪質なリンクをクリックするだけで、QuickTimeを不正終了させられたり、悪質なプログラム(ウイルスなど)を実行されたりする恐れがあることや動画やリンクが仕込まれているWebサイトにアクセスするだけでも、被害に遭う危険性があるとの事です。

感染数上位100種類のマルウェアについて、感染経路をトレンドマイクロが調べたところ、53%がウェブからのダウンロードにより感染するマルウェアとの事。日々のセキュリティに絡むソフトウェアのアップデートはもちろんですが、ダウンロードの際には、注意が必要です。

トレンドマイクロによると最近のウィルスやワームの傾向は、攻撃する側が「ローリスクローリターン」へ移行しているとの傾向がある様です。フィッシングなど攻撃した場合、逮捕されるなどリスクが高い為、オンラインゲームを狙った攻撃やメールアドレスを盗み出し売却するなど、リターンは少ないものの、リスクも少ないため2009年はこの種の攻撃が2008年に続いて増える見込みのようです。

さらに攻撃に利用できる脆弱性を探す試みが増加すると指摘されています。さらに正規サイトの改ざんや偽セキュリティ対策ソフトなどユーザーを騙す手口が横行する可能性も懸念されています。

こちらも注意を働かせていく必要がありますね。


Author: tokunaga
ネットワーク構築、サーバーメンテナンスを担当。 MCP、CCNA、SCSA、DD1種などを有しており、ネットワークの設計・構築・運用まで一通り行います。 法人様への最初の窓口として応対させて頂くことが多くございます。 問題解決のお手伝いを致しますのでひとりで悩まずお気軽にご相談ください。

コメントは受け付けていません。