Gumblar亜種に注意しましょう

http://www.so-net.ne.jp/security/
http://pc11.2ch.net/test/read.cgi/sec/1263865118/
http://www3.atword.jp/gnome/
というわけで、たまにはこんな話題を。 年末年始あたりから、PCのウィルス(Gumblar亜種)感染が原因で企業のWebサイトが改竄される被害が横行していますが、何も企業に限った話ではなく、個人が発信しているWebサイトなどでも同様の危険があります。 特に、Adobe ReaderInternet Explorer脆弱性を放置していると、サイトを見ただけで感染する危険があります。
とりあえず、以下を実行しておきましょう。(「so-netセキュリティ通信」より引用


(1) Microsoft UpdateWindows Update)を実行しシステムを最新の状態にする
(2) Adobe Readerを最新版に更新する
(3) Adobe ReaderAcrobat JavaScriptを無効に設定する
(4) JRE(Java Runtime Environment)を最新版に更新する
(5) Flash Playerを最新版に更新する
(6) QuickTimeを最新版に更新する
アップデート方法に関しては、同じくso-netセキュリティ通信の以下のサイトが詳しいです⇒http://www.so-net.ne.jp/security/news/newstopics_200906.html (※但し、表記画像の各アプリのバージョンは古いものになっています。 それぞれ現在では最新版に更新されているので、画像と同じバージョンになっていたとしてもアップデートが必要です
なお、(4), (6)に関しては今現在インストールしていないのであれば、わざわざ最新版をインストールする必要はありません。(むしろ、使っていないのであればアンインストールすべきです)
また、Adobe ReaderJavaScript無効化手順は以下のとおりです。

1. Adobe Readerを起動する
2. メニューバーの「編集」⇒「環境設定」を選択
3. 左メニューの「JavaScript」を選択
4. 右上の「Acrobat JavaScriptを使用」のチェックを外す
Adobe ReaderJavaScriptは通常は使用しない上、放っておくと脆弱性を狙われる可能性が高いため、一旦OFFにしたら通常はONしないほうが良いです。
なお、so-netセキュリティ通信では、感染サイトが定期的に公開されているのですが、ゲームミュージックファン的には以下のサイトが問題でした。

ティームエンタテインメント(2010年1月22日発表)
種別:8080
期間:2010年1月15日22時頃〜1月18日19時頃
場所:同社サイト(www.team-e.co.jp)
告知:【重要】弊社サイト不正改ざんに関するお詫びとお知らせ
http://www.team-e.co.jp/information/2010/01/20100122.html
ティームエンタテインメントは、現在もゲームミュージックサントラをリリースするベンダーの1つですが、上記期間中、Gumblar亜種(通称「8080」)に感染していたそうです。
この期間にティームエンタテインメントのサイトを閲覧した記憶がある方は、今すぐPCのウィルススキャンを実施してください! 悪意あるプログラムが仕込まれ、各種情報を搾取されたり(PCからFTPでWebサイト更新を行った場合は)自身が管理するWebサイトがウィルスに感染している可能性があります。
上記サイト閲覧の記憶が無い場合も、最初に書いた脆弱性の対策は確実に行っておきましょう。 今や、いつ、どのWebサイトがウイルスに感染していてもおかしくない状況です。(そして、攻撃手法も日々変化しており、アンチウイルスソフトの更新が追いついておらず、パターン更新前に感染する場合があります)
自身の身を守る為に、そして被害を広がらせない為にも、至急対策を!