[18141]  新しいウイルス(ワーム)「Nimda」にご注意
投稿者:DEN_EI@管理人 さん   2001-09-19 18:15:56
既にどる仲でも話題になっていますが、今回新たに発見された
ウイルス(ワーム)の「Nimda」は、IIS4.0/5.0をターゲットとし、感染したサーバから
大量のメールを送信します。
問題なのはこのメールで、OutlookExpressのバージョンによっては
このメールをプレビューウインドで見ただけでウイルスが実行されてしまうことです(汗。

メーラーにOutlookExpressをお使いの方は結構いると思われますので、
これを機に対策(バージョンアップ)をしておくことをお勧めします。

対象:IE5(〜5.01SP1まで)に付属のOutlookExpress5と
   IE5.5(〜5.5SP1まで)に付属のOutlookExpress5(5.5)
#OutlookExpress4系は情報が無いので分かりません。
対策:それぞれ最新版のIE(5.01系なら5.01SP2、5.5系なら5.5SP2)バージョンアップする。
   もしくは、IE6にバージョンアップする。
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020

なお、サーバ(IIS4.0/5.0)側のセキュリティパッチに関してはこちらをどうぞ:
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020

ウイルス自体の詳細については、以下のリンク先の説明をどうぞ:
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020
  1. おめが さん   2001-09-19 20:23:58
    うちのサーバにも、昨晩から10件ほど来ていました。
    今朝、対応ウィルスデータを入れ駆除しましたが、さらに20件ほど来ました。
    現在も1時間に1件ぐらい来ています。
    IEも6にアップしました。
  2. たなべ さん   2001-09-19 22:51:09
    だからあれほどスクリプトは切れ、Outlook(Express)なんか使うなと言ったのに。
    #とはいえ、社内システムをVBScriptで作っているおろかな会社です。
    会社の共有ディスクがオーバーフローしてました。
    日中もどんどん空き容量がなくなっていった。
  3. DEN_EI@管理人 さん   2001-09-20 00:38:30
    おっと、追加です。
    とりあえず諸事情ですぐに最新版IE(付属のOE)にup出来ない場合、
    対策:OEの「ツール」−「オプション」ウインドウ、「セキュリティ」タブ内の
       「セキュリティーゾーンの設定」を「制限付きサイトゾーン(安全性が向上します)」に
       変更しておけば、とりあえず防止になるそうです。
    #普通はメールで派手なスクリプト等動かさないでしょうから(^^;、通常でも
    #OEのこの設定は「制限付きサイトゾーン」にしておくのが良いようです。
  4. SILPHEED さん   2001-09-21 18:49:29
    IE6なんですが、状況によってはnimdaにひっかかり得るのではないかという話が出ています。
    http://memo.st.ryukoku.ac.jp/archive/200109.month/1302.html

    #再現手順をまだ読み切ってないので、起こりやすい状況なのかはまだ不明。

    IE5.01SP2/IE5.5SP2でも起こりえるのかも(←単なる感想です。誰もそんな話はしてませんし、噂にも出ていません。)
  5. DEN_EI@管理人 さん   2001-09-21 19:00:34
    >IE6なんですが、状況によってはnimdaにひっかかり得るのではないかという話が出ています。
    http://memo.st.ryukoku.ac.jp/archive/200109.month/1302.html
    情報ありがとうございます。JavaHouseお世話人でもある高木さんの
    報告ですね…この方はセキュリティ関連でも以前からずっと
    尽力されている方なので、信頼性は高いと思います。
    #しかし聞くところによれば、IIS/IEだけ注意すれば良い状態ではなくなってきているようでも有りますね…。
  6. SILPHEED さん   2001-09-21 21:36:07
    あ、はやい。おそらく高木さんの報告によるものだと思いますが、さっそくMicrosoftのサイトの「Nimda ワーム の影響を受ける恐れのある製品」にIE6.0(の最少構成時)が追加されてますね。
    http://www.microsoft.com/japan/technet/security/nimdaalrt.asp

    (返信に、余計な事を書いてしまったので、削除して書き直しました。)