© 1995-2006 Symantec Corporation. All rights reserved. 商標について プライバシーポリシー
Trojan.Linux.JBellz
発見日: 2003年1月14日 (米国時間) 最終更新日: 2003年1月14日 15:10 (米国時間)
Trojan.Linux.JBellzトロイの木馬は不正な.mp3ファイルとして届きます。この.mp3ファイルがLinux上で特定のバージョンのmpg123プレーヤーで再生されると、トロイの木馬のコードが実行され、現在のユーザのホームディレクトリ内のすべてのファイルを削除します。
種別: トロイの木馬
感染サイズ: N/A
影響を受けるシステム: Linux
影響を受けないシステム: Windows 3.x, Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me, Microsoft IIS, Macintosh, OS/2, UNIX
被害状況
危険性評価グラフ
被害状況:低
ダメージ:中
感染力:低
ダメージ
Trojan.Linux.JBellzはmpg123プレーヤーをデコードするmp3フレームヘッダーに存在する脆弱性を利用します。Trojan.Linux.JBellzを含む不正なmp3ファイルがmpg123プレーヤー内で脆弱な状況を起こした場合、シェルコードが実行されます。このコードは現在のユーザのホームディレクトリ(~)内のすべてのファイルを削除し、サブディレクトリでも繰り返しこの削除を行ないます。 この脆弱性は、mpg123プレーヤーのバージョンpre0.59で確認された問題であり、それ以前のバージョンはその影響を受けないとされています。 Trojan.Linux.JBellzの現在のバージョンは次のLinuxシステムにのみ影響を与えるように設計されています。
注意: このトロイの木馬は上記以外のLinuxシステムにも影響を与える可能性があります。 このトロイの木馬は他のLinuxディストリビューションまたは他のプラットフォーム上でも動作するように容易に改変することができます。
Symantec Security Response では、すべてのユーザと管理者の皆様に対し、基本的なオンライン・セキュリティ対策として日常的に次のことを実行することを奨励しています。
以下の手順は、Symantec AntiVrusおよびNorton AntiVirus製品シリーズも含め、現在サポート対象となっているすべてのシマンテック・アンチウイルス製品のお客様を対象にして記述されています。
具体的な手順については、以下のセクションをご覧ください。
1. ウイルス定義を更新する ウイルス定義ファイルはすべて、Symantec Security Responseによる完全品質保証テストを通過した後で弊社サーバーにアップロードされています。最新版のウイルス定義は次の2通りの方法で入手できます。
2. 感染ファイルを探して削除する
追加情報
このページに記載されている脆弱性に関する詳しい情報については下記のページをご覧ください。 http://online.securityfocus.com/archive/1/306476(英語)