2012年4月17日火曜日

【いつのまにか感染!】脆弱性悪用ウイルス対策 ・ESET「安心」&「快適」セキュリティマガジン Vol,9

  • このエントリーをはてなブックマークに追加
みなさんこんにちは!
ESET「安心」&「快適」セキュリティマガジン 編集部です^^

今回の特集コラムは、被害増大の「脆弱性悪用ウイルス対策」と
55万台の感染が騒がれている「Macのセキュリティ対策」です!

どうぞ最後までご覧ください(´∀`)

─────────────────────────────────
◆ ESET「安心」&「快適」セキュリティマガジン  目次
─────────────────────────────────

├■ <1> 【いつのまにか感染!】脆弱性悪用ウイルス対策~IPAが注意喚起~

└■ <2> 【早急対策!55万台のMacに感染!】今すぐやるべきアップデート情報

□━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━□
<1> 【いつのまにか感染!】脆弱性悪用ウイルス対策~IPAが注意喚起~
□━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━□

みなさん、パソコン利用にあたって絶対必要なセキュリティ対策といえば
何を思いつきますか?

1つは、
『ウイルス対策ソフトをインストールすること』
ESETをご利用のみなさんは、ばっちりクリアですよね^^

もう1つ、基本中の基本といえる対策があります。
それは・・・

『最新のバージョンにソフトを更新すること』 です!!

情報処理推進機構IPAでは、この4月に
「ソフトの脆弱性解消が第一」と注意を呼びかけています。

IPAによると、「偽セキュリティ対策ソフト」型ウイルスに関する相談件数が
大幅に増えてきているとのこと(>_<)

詳しい調査では、
「出所不明なソフトをインストールしていないのに、いつのまにか感染していた」
「セキュリティ対策ソフトを入れていたのに感染した」
という事実が明らかになりました。

何故このようなことが起きるのでしょうか???

IPAでは、ソフトの脆弱性の解消が行われていなかったことが
原因と考えています!
つまり、ソフトを最新の状態にアップデートしていなかった。
ということです。

脆弱性(ぜいじゃくせい)とは、ソフトの安全上の欠陥のことです。
脆弱性の解消をおこなっていない状態で攻撃されると
勝手に不正なプログラムを実行され、ウイルスに感染したり、
個人情報を盗まれたりすることにもつながってしまいます(((;゚Д゚)))

現在、脆弱性を悪用して感染するウイルスとしては、
「偽セキュリティ対策ソフト」型ウイルスが多いとみられています。

もっとも脆弱性を狙われやすいのは、下記のソフトです!!

◎ Adobe Flash Player (サイトで使われているFlashの表示ソフト)
◎ Adobe Reader (文書ファイルPDFの閲覧ソフト)
◎ JRE(Java Runtime Environment)(ウェブサイトでよく使われる実行ソフト)

どれもブラウザでウェブサイトを閲覧する際に、 よく使われるソフトです。

最近の半年間では、毎月、上記3つのうちいずれかのソフトが
アップデートされています。

脆弱性が残るバージョンを使っていると、不正なサイトを見ただけで
ウイルスに感染する恐れが!( ´Д⊂

対策はずばり!!!!!

『アップデート情報を迅速に入手し、最新のバージョンにソフトを更新すること』です!(´V`*)

脆弱性悪用ウイルスの感染を防ぐには、パソコンにインストールしてある
ソフトの脆弱性を解消することが第一なのです!

しかしながら、ユーザーの意識が低いのが現状のようです><

IPAの意識調査によれば、
◎ 「アップデート方法がわからない」が4割
◎ 「手間がかかる」が2割
◎ 「アップデートのメリットがわからない」が2割
という回答結果でした。

そこで!!

みなさんの安全なパソコンライフを守るために、
ESET「安心」&「快適」セキュリティマガジンでは、これからも
重要なアップデート情報をご提供してまいります!

アップデートの方法についてもご案内していきますので
ご安心ください^^

大切なので、もう一度言います!!
『最新のバージョンにソフトを更新すること!』
これが絶対必要なセキュリティ対策です。

また、IPAが提供する「MyJVNバージョンチェッカ」という
脆弱性の解消に役立つツールがとても便利です!

このツールは、Flash PlayerやAdobe Reader、JREなど、
脆弱性を狙われやすいソフトのバージョンをチェックできます♪

脆弱性のある古いバージョンを使っている場合には警告があり、
最新版の入手方法などが表示されるという、優れモノです!

□━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━□
<2> 【早急対策!55万台のMacに感染!】今すぐやるべきアップデート情報
□━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━□

最近は、Macのウイルス感染情報が多く入ってきています(>_<)

「Macはウイルスに感染しない」と言われていた時代は
遠い過去の話となりました。

ですが、まだまだMacでセキュリティ対策をおこなっている方は
少ないと言われています。

ご家族やお友達で、セキュリティソフトを入れていないという声を耳にしたら、
今すぐ教えてあげてくださいね(´V`*)

◎ セキュリティソフトをまだ導入していない方はこちら → http://www.eset-mac.jp/

----------<<<<< 今すぐアップデートしましょう!! >>>>>----------

▼ Mac OS X : Javaのアップデート ★★★★

Mac OS Xを狙ったマルウェア「Flashback」が55万台以上のマシンに感染し、
強力なMacボットネットを形成していることが発表されました(>_<)

感染するとリモートサーバからマルウェアを次々に呼び込み、
マシンは制御されてしまいます。
しかも、感染しても症状が出ず気づかない場合がほとんど (((( ;゚Д゚)))

「Macはウイルスに感染しない」と言われていた時代は、
遠い過去の話となりました。
ですが、セキュリティ対策をしていないMacユーザーはまだまだ多いはずです!

日本での感染比率は0.1%ですが、AppleがリリースしたJavaの
アップデートは早急におこないましょう!

◇────────────────────────────
│ 【◎対策はこちら】
│ ……………………………………………… ∴∵∴‥∴∵
│ ・Java - Mac OS X 10.6 アップデート 7
│ http://support.apple.com/kb/DL1516?viewlocale=ja_JP
│ ・Java - OS X Lion 2012-001
│ http://support.apple.com/kb/DL1515?viewlocale=ja_JP
│ ……………………………………………… ∴∵∴‥∴∵
◇────────────────────────────

▼ Flash Player 11.2 :  バックグラウンドアップデーター 搭載! ★★★★

【対象OS】
Windows XP・Vista・7

ESETメルマガでも、ほぼ毎号といっていいほど更新頻度の高かった
Flash Playerですが、定期的に提供されるセキュリティ更新を
自動的にダウンロード・インストールできる
「バックグラウンドアップデート機能」が搭載されましたヾ(o´∀`o)ノ

この設定をおこなうことで、今まで手動でおこなっていたアップデートが
自動でおこなわれるようになります。

ぜひ、下記の対策よりバックグラウンドアップデーターを導入してみましょう!

◇────────────────────────────
│ 【◎対策はこちら】
│ ……………………………………………… ∴∵∴‥∴∵
│ ・バックグラウンドアップデーターの導入について(Windows 版 Flash Player)
│ http://kb2.adobe.com/jp/cps/933/cpsid_93387.html
│ ……………………………………………… ∴∵∴‥∴∵
◇────────────────────────────

▼ Google Chrome 18: Webブラウザ安定版のアップデート ★★★★

【対象OS】
Windows・Mac

Google Chrome 安定版のアップデートです('-'*)
セキュリティ関連では、合計9件の脆弱性が改善されています!

危険度は、Google4段階評価で上から2番目に高い「High」が3件、
中程度の「Medium」が5件、最も低い「Low」が1件。

危険度の高いものも含まれているので、
お早めのアップデートをおすすめします!(,,゚Д゚)

今回のアップデートでは、セキュリティ以外にも
画像表示関連の改良が中心におこなわれていますよ(´∀`) 要チェック♪

◇────────────────────────────
│ 【◎対策はこちら】
│ ……………………………………………… ∴∵∴‥∴∵
│ ・Google Chromeのアップデート方法
│ ブラウザから「ツール」メニュー→「Google Chromeについて」をクリックすると
│ アップデートが必要な場合は「アップデート」ボタンが表示されますので
│ それをクリックすると更新されます。
│ ……………………………………………… ∴∵∴‥∴∵
◇────────────────────────────

-------------------------------------------------------
■ 免責事項について
-------------------------------------------------------
記事の内容には細心の注意を払っておりますが、
掲載された情報の誤り、内容を実施したことによって生じた不具合や
トラブル等に関して、株式会社EC studio は一切責任を負わないものとします。

くれぐれもユーザー様ご自身の責任のもとで
おこなっていただきますようお願いいたします。
-------------------------------------------------------

ESETロゴ:ESETセキュリティブログ
  • このエントリーをはてなブックマークに追加

ページの先頭に戻る