・JS/Exploit-Findeathは、マイクロソフトセキュリティ情報MS03-048の累積的なセキュリティ更新プログラムで解消されている脆弱性の1つを利用するJavaスクリプトです。この脆弱性はMS03-048では特に言及されていません。CTRL-F(検索)コマンドを利用して、ローカルマシンのファイルを読み取ります。
・この脆弱性の深刻度は「緊急」です。攻撃者は、感染したWebページで検索コマンドを使用するだけで、ローカルマシンのファイルを読み取ることができます。ただし、この悪意のあるコードが検出されたからといって、必ずしも悪意のあるコードが実行されたとは限りません。悪意のあるコードを含むJavaスクリプトが見つかったというだけです。逆に、悪意のあるコードが実行され、システムの改変が行われている可能性もあります。
・すべての脆弱なシステムにマイクロソフト社からの修正プログラムを適用する必要があります。修正プログラムが適用されたシステムは悪意のあるコードの影響を受けません。ただし、適用後も、この脆弱性を利用するファイルは検出されます。