11759231 ランダム
 HOME | DIARY | PROFILE 【フォローする】 【ログイン】

noahnoah研究所

noahnoah研究所

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
2010.01.31
XML
カテゴリ:セキュリティ
企業WEBサイト改ざん事件が多発していますが、改ざんされたWEBサイトにアクセスするだけでPCを乗っ取られる可能性があることは、あまり報道されていません。怪しいサイトにアクセスして被害に遭うのは論外ですが、もはや一流企業のWEBサイトであっても、改ざんされていないという保証はありません。
ガンブラー(8080)系は待ち伏せによる攻撃なので、不特定多数にウイルスを添付したメールを送りつける古典的な攻撃とは異なり、ウイルス対策ソフトでは対応が遅れ、検知できない場合が多いといわれています。
PCにインストールされているソフトが古い場合は、様々な待ち伏せ攻撃に対して無防備になっていますので、まずはバージョンをチェックして、バージョンアップすることをおすすめします。
インストールされているソフトのバージョンが最新であるかを、簡単な操作で確認するツールとして「MyJVN バージョンチェッカ」というものが用意されています。また、「MyJVN セキュリティ設定チェッカ」を使うと、USBメモリ経由でのウイルス感染に対抗できます。
対策を実施されるかどうかは自由ですが、少なくとも対策しないPCでWEBサイトにアクセスするということは、非常に危険な行為であることは認識しておいてください。
なお、JVNは脆弱性対策情報ポータルサイトで、JPCERTIPAが共同運営している信頼のおけるサイトです。
ブラウザのJavaScriptやAcrobatのJavaScriptをOFFにしてアクセスすることで大半の攻撃はスルーできますが、ブラウザのJavaScriptをOFFにすると、まともに表示すらできない手抜きサイトが増えていますから、そういうわけにもいかないでしょう。




(ご注意)noahnoah研究所のブログ(http://plaza.rakuten.co.jp/noahnoah/)の記事にコメントを入れたりトラックバックする場合は、楽天ブログへのログインが必要です。この記事へのリンクおよび直接言及する内容がないトラックバックは、お断りします。





お気に入りの記事を「いいね!」で応援しよう

Last updated  2010.01.31 17:08:31
コメント(0) | コメントを書く


■コメント

お名前
タイトル
メッセージ
画像認証
別の画像を表示
上の画像で表示されている数字を入力して下さい。


利用規約に同意してコメントを
※コメントに関するよくある質問は、こちらをご確認ください。



© Rakuten Group, Inc.