勧告
・この問題の修正プログラムがベンダーからリリースされています(http://www.microsoft.com/japan/technet/security/Bulletin/MS10-046.mspx)。
McAfee製品の緩和策
McAfee Foundstone
シグネチャ:
Microsoft Windows Shell Shortcut Processing Code Execution Vulnerability
シグネチャID:
9453
リリース日:
2010/7/16
McAfee Intrushield
シグネチャ:
SMTP: Suspicious .Lnk Attachment Found
シグネチャID:
0x40409A00
リリース日:
2005/12/29
初回リリース:
3.1.5, 4.1.5, 5.1.3
McAfee Intrushield
シグネチャ:
HTTP: Windows Shell Shortcut LNK File Parsing Vulnerability
シグネチャID:
0x4028BC00
リリース日:
2010/7/20
初回リリース:
4.1.77, 5.1.47, 6.4.14
McAfee Intrushield
シグネチャ:
HTTP: lnk File Download Detected
シグネチャID:
0x40290400
リリース日:
2010/7/20
初回リリース:
4.1.77, 5.1.47, 6.4.14
McAfee Intrushield
シグネチャ:
NETBIOS-SS: lnk File Access Detected
シグネチャID:
0x4070C900
リリース日:
2010/7/20
初回リリース:
4.1.77, 5.1.47, 6.4.14
McAfeeウイルス対策
・ウイルス定義ファイル6052では、既知のエクスプロイトが「Exploit-CVE2010-2568」という名前で検出されます。
シグネチャ:
複数のウイルス定義ファイル
シグネチャID:
6052
リリース日:
2010/7/23
初回リリース:
Exploit-CVE2010-2568
McAfeeウイルス対策
・7月28日にリリースされたウイルス定義ファイル6057では、Downloader-CJX.gen.gという名前で検出されます。
シグネチャ:
複数のウイルス定義ファイル
シグネチャID:
6057
初回リリース:
Downloader-CJX.gen.g
・Remediation ManagerでSTINGERを実行し、ユーザのコンピュータのエクスプロイトをスキャンします。
シグネチャ:
McAfee Stinger
シグネチャID:
71970
リリース日:
2010/7/23
・最新のGateway Anti-Malware Databaseでは、既知のエクスプロイトが「Exploit-CVE2010-2568」という名前で検出されます。
シグネチャ:
複数のウイルス定義ファイル
シグネチャID:
10011484
リリース日:
2010/7/23
初回リリース:
Exploit-CVE2010-2568