GENO(Gumblar ガンブラー)ウイルス対策 - Web担当者と制作会社が最低限するべきこと
今日は、Web担当者と制作会社が最低限しておかないと大変なことになる可能性があるセキュリティ対策の話です。
これをしておかないと、最悪、あなたのサイトにウイルスが仕込まれて困ったことになってしまいます。
2009年5月に、Web業界に猛烈に広がったウイルスがあります。通称「GENOウイルス」といわれるものです。収まったかと思っていたのですが、最近でもまだ残っているようですし、知り合いのWeb担当者さんのパソコンをチェックすると対策がされていなかったので、今更ですが改めて解説しておきます。
どんなウイルス? 何がまずいの?
感染したパソコンで自分のサイトにFTP接続すると、そのサイトのHTMLに、ウイルスを拡散するコードが仕込まれます。
そうなると、あなたのサイトに来た人がウイルスに感染してしまいますし、Google検索で「このサイトはコンピュータに損害を与える可能性があります」と表示されてしまいます。
つまり、あなたのサイトに来るお客さんに損害を与えてしまう可能性があるということです。これは、社内で感染が広がる云々よりも重要ですよね。
どうすれば防げるの?
ブラウザで動作するFlashプレイヤー(ブラウザが入っていればほぼ必ずインストールされているはず)と、Adobe Reader(インストールしている場合)を最新のバージョンにアップデートします。
ただし、FlashプレイヤーはIE用とFirefoxなどのIE以外用のプログラムが別々になっているので、それぞれアップデートする必要があります。
IEでFlashのバージョン確認(IEを使っていなくてもする)
IEを使っていてもいなくても、この手順はやっておきます。IEを起動して、Flashプレイヤーのバージョン確認ページを表示します。
→ http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
ページ上部に「Your Player Version」が表示されます。ページ下部に「現在の Flash Player バージョン」の表示があるので、そこに示されているバージョンより古いものだったら、アップデートが必要です。
最新バージョンになっていなければ、IEでFlashのダウンロードページに行き、最新バージョンをダウンロードしてインストールします。
IE以外のFlashのバージョン確認(IE以外のブラウザが入っている場合は必ずする)
IE以外のブラウザ(Firefox/Opera/Safari/Chrome)がインストールされている場合は、そのどれかで、IEのときと同様にFlashのバージョンを確認します。
→ http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
最新バージョンになっていなければ、どれかのブラウザでFlashのダウンロードページに行き、最新バージョンをダウンロードしてインストールします。
→ http://get.adobe.com/jp/flashplayer/
表示確認のためにFirefoxもOperaもChromeもとインストールしている人も多いと思いますが、そのどれかで上記のことを1回するだけで大丈夫です。
Adobe Reader(Adobe Acrobat)のアップデート
PDFを表示するAdobe Readerをインストールしている場合は、Adobe Readerを起動して、メニューの[ヘルプ]>[アップデートの有無をチェック]をクリックして、Adobe Updateを実行し、最新のバージョンにします。
Adobe Acrobatがインストールされている場合は、そちらも同様にアップデートします。
感染はWindowsのみでMacは大丈夫だといわれていますが、他のぜい弱性の問題もあるので、Macの人もアップデートしておくべきでしょう。ちなみに、Adobeの製品の最新版へのアップデータをダウンロードできるアップデートページは次の場所です。
→ http://www.adobe.com/jp/downloads/updates/
メディアとして5月の時点でしっかりと対策を伝えられていなくて申し訳ありません。さらに詳しい情報などは、以下のサイトを参照するほか、「GENOウイルス」「Gumblar」などで検索してみてください。もちろん、上記アップデートをした後に、ですよ。
- GENOウイルスまとめ
http://www29.atwiki.jp/geno/ - 被害が多発する「Gumblarウイルス」への対策を実施しよう
http://internet.watch.impress.co.jp/cda/special/2009/05/21/23523.html - Webからの脅威「Gumblar」(ガンブラー) - 検証ラボ:ウイルスを観察してみる:ITpro
http://itpro.nikkeibp.co.jp/article/COLUMN/20090727/334548/ - エフセキュアブログ : 間違いだらけのGumblar対策
http://blog.f-secure.jp/archives/50334036.html
コメント
早速、記事に記載さ
早速、記事に記載されてありました対策参考にさせて頂きました。有難う御座います。