IT資産をお守りします!オレンジセキュアサービス株式会社。
トップページ法人のお客様個人のお客様宅配サービス資料・コラム会社案内
security

Downadup/Conficker「なぜ MS08-067 を適用する必要があるの?」

トップページ > 資料・コラム > ウイルス対策
公開日 : 2009年04月15日

Downadup/Conficker ウイルスと MS08-067

なぜ MS08-067 を適用する必要があるの?

増殖イメージ

Downadup/Conficker(ダウンアド)ウイルス感染例として、Windowsの脆弱性( MS08-067 )を解消していないパソコンを外出先で使い、感染してしまい、社内に持ち込んでしまったケース、また外部からウイルス入りの USB メモリが持ち込まれたケースがあります。

そして Downadup/Conficker ウイルスに感染したパソコンが、次に社内のその他のパソコンの Windowsの脆弱性( MS08-067 )と、推測されやすいログインパスワードを攻撃し、感染を繰り返します。

そこで知識のある方は、Windowsの脆弱性( MS08-067 )を誤認しやすいかと思われます。というのも Windows には標準でパーソナルファイアウォールが搭載されておりますし、ウイルス対策ソフトにも搭載されています。多少の脆弱性があっても問題ないと思われるのではないでしょうか。

しかし、MS08-067 の問題をパーソナルファイアウォールで防ぐことは、基本的にできないのです。

それではなぜ MS08-067 を適用する必要があるの?と言う視点で Downadup/Conficker ウイルスの予防法をご説明します。

なぜパーソナルファイアウォールで解決できない?!

パーソナルファイアウォールを使っていれば、Windows に脆弱性があっても、攻撃をブロックできるため侵入を許すことはありません。ところが この MS08-067 の問題をパーソナルファイアウォールでブロックすることは基本的にできないのです。

これは MS08-067 の問題をブロックするには、TCP 445 ポートを塞ぐ必要があり、これを塞いでしまうとドメインに参加したり、ファイルサーバや共有フォルダにアクセスすることができなくなるのです。

つまり社内のパソコンにこれらの設定はできないため MS08-067 を適用するしか、解決方法はありません。もしアップデートを無効にしている場合は、手動でアップデートを行ってください。

なお、MS08-067 の問題は、Windows XP 、Windows VISTA といった一般ユーザーが使うクライアント PC から Windows Server といったサーバーまで抱える弱点です。該当する OS すべてをアップデートする必要があります。

万が一、Downadup/Conficker ウイルスに感染してしまった場合は

自動アップデートを無効にしている場合は、MS08-067 のパッチをあてます。またログインパスワードを変更します。そしてその後で、ウイルスの駆除を行います。

これは先に予防処置を行っておかないと、駆除後に再び感染してしまう恐れもあるからです。

【関連リンク】

東日本震災復興支援特別割引サービス(中長期実施)のご案内

ダウンアド(Downadup/Conficker)ウイルスとは? その予防法も

インターネットやメールができない… もしかして「ダウンアド」ウイルス? ダウンアドの検査方法について

大規模ウイルス駆除サービス 200台規模の実績あり

ウイルス駆除サービス(出張、宅急便、お持込み)

マイクロソフト セキュリティ情報 MS08-067 - 緊急 外部リンク:Microsoft 社

当社サービスをピックアップ

大規模、高度、保守

法人のお客様

200台規模ネットワークの Downadup ウイルスの駆除、RAID サーバのデータ復旧など、大規模でも高度な障害でも復旧実績が数多くあります。またトラブルの現場をよく知る当社には、事故を未然防止するセキュアなノウハウや IT 活用事例がぎっしりと詰まっています。障害復旧も保守もぜひお任せください。

PC 1台や周辺機器

法人/個人のお客様

これまで培ってきた技術と経験でパソコン 1 台やビデオカメラ、周辺機器のトラブルを、情熱を持ってしっかりと解決します。ひとつでも多くの困ったを解決し、これからもお客様との信頼関係を築いていきます。法人のお客様も個人のお客様も、高度な障害でも復旧する当社にお任せください。

お持ち込みは秋葉原

法人/個人のお客様

オンサイト(出張)でのサポートを基本としている当社ですが、宅配・持込みも受付けています。ひとりのエンジニアが複数台を作業できるため効率が良く、料金を格安に抑えています。もちろん品質はオンサイトと変わりません。ぜひお持ち込みもご検討ください。宅配で全国の困ったも解決します!


オレンジセキュアサービスとは?

2006年に創業し、サーバ保守メンテナンスやセキュリティ対策の提案と施工、またウイルス駆除やデータ復旧といったトラブルレスキューを一貫して行ってきました。本社は埼玉県の杉戸町にあり、埼玉県の熊谷市、行田市、東京都の秋葉原(千代田区)に支社があります。

敷地の大きな本社でサーバやネットワークの技術研究、導入前テストを行い、また小さな事務所ですが世界に誇る IT の街 東京・秋葉原でサポート業務や営業活動を展開しています。サーバや IT 業界の最新の情報を得るために(社)コンピュータソフトウェア協会に加盟しています。

トラブルレスキューやセキュリティ構築、保守の実績としては、市町村、国公立大学、高校、上場企業、中小企業、特殊法人、一般のお客様と幅広くご利用いただいています。また大手 SIer、事務機器販売店、地域電器店の皆様の保守やサポートを代行しています。

トップページ | 法人のお客様 | 個人(法人)のお客様 | 宅配・持込み | 資料とコラム | 会社案内 | 


オレンジセキュアサービスとぜひ交流を! Twitter | Facebook | データ復旧実績ブログ | 社長のブログ

  

このコラムで紹介している予防法や駆除方法など、すべての情報はユーザーの自己責任で利用して頂きます。もし情報を利用することで損害等が発生しても一切責任を負いません。また記事・画像など、すべてのコンテンツの無断複写・転載等を禁じます。もちろん引用は可能ですが、引用元となる当サイトへのリンクは必ず行ってください(リンクはページリンク可)。ご不明な点はお問い合わせください。

Copyright© オレンジセキュアサービス株式会社 All rights reserved.
東京都千代田区神田佐久間河岸70 第二田中ビル 5 F
ウイルス駆除、データ復旧、データ消去、サーバ・ネットワーク・セキュリティ構築、保守・代行サポート
出張エリア : 東京・埼玉・茨城・栃木・群馬・千葉