|
|
ウイルス情報| ウイルス名 | 危険度 | | Exploit-LoadImgAPI | |
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 4417 | 対応定義ファイル (現在必要とされるバージョン) | 4417 (現在7084) | | 対応エンジン | 4.3.20以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | Bloodhound.Exploit.19 (Symantec) | | 情報掲載日 | 2004/12/27 | | 発見日(米国日付) | 2004/12/23 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・Exploit-LoadImgAPIは、2004年12月23日に発表されたMicrosoft WindowsのLoadImage APIの整数バッファオーバーフローの脆弱性を利用するコードです。報告によれば、この脆弱性は以下のオペレーティングシステムに存在します。
- Windows NT4
- Windows 2000
- Windows XP SP0/SP1(SP2は脆弱ではありません)
- Windows 2003
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・症状はさまざまです。Exploit-LoadImageAPIは脆弱性を悪用するファイルです。バッファオーバーフローの症状は実行されるリモートコードによって異なります。
|
|
| 感染方法 | TOPへ戻る | |
・Webページまたは電子メールメッセージを介して悪意のあるコードを配信できます。
|
|
|
|
|  |