価格.com経由で拡散したウイルス、Windowsの既知の脆弱性を悪用

シマンテックトレンドマイクロによると、価格.comにアクセスしたユーザーは、ある仕掛けを通じて別のサイトに誘導されたという。その悪意あるWebサイトには、Download.jectと同様、MS04-013の脆弱性を悪用するファイルが用意されており、パッチを適用していないとコードが実行され、カカクコムが説明しているウイルス(インストーラの「trojandownloader.small.AAO」とトロイの木馬本体である「PSW.Delf.FZ」)がインストールされてしまう仕掛けだという。

やばいところでした。 ここ数日は覗いてないので1次接触は回避。 ちなみにWindowsUpdateでアップデート済みの場合は影響は無い模様です。