404 エクスプロイト

 Exploitエクスプロイトとは、不正ふせいなスクリプトやプログラムを実行じっこうさせる攻撃こうげき言葉ことば。マルウェアのダウンローダの役割やくわりもちいるため、Exploitエクスプロイト自体じたいがマルウェアように自己じこ増殖ぞうしょくするのはまれ


 GandCrabガンクラブ乱波らっぱが用いた手法しゅほうExploitエクスプロイト典型的てんけいてき用例ようれいZIP圧縮ファイルにJavaScriptジャバスクリプトのダウンローダが入っていて、実行じっこうすると別のダウンローダがダウンロードされる。最終的さいしゅうてき複数ふくすうのマルウェアがダウンロードされる仕組しくみ。


 Gmailジーメールは、二〇一七年二月一三日からセキュリティ上の理由りゆうによりJavaScriptジャバスクリプトファイルを添付てんぷ出来ないようにしている。ZIP圧縮ファイルにふくまれている場合ばあい同様どうよう拡張子かくちょうし.jsジェーエスであれば不可ふかという判定はんてい方法ほうほう

 ウイルスや不正ふせい動作どうさを行う道具ソフトウェアから守るため、以下拡張子かくちょうしのファイル添付てんぷ制限せいげんしている。


.ade、.adp、.apk、.appx、.appxbundle、.bat、.cab、.chm、.cmd、.com、.cpl、.diagcab、.diagcfg、.diagpack、.dll、.dmg、.ex、.ex_、.exe、.hta、.img、.ins、.iso、.isp、.jar、.jnlp、.js、.jse、.lib、.lnk、.mde、.msc、.msi、.msix、.msixbundle、.msp、.mst、.nsh、.pif、.ps1、.scr、.sct、.shb、.sys、.vb、.vbe、.vbs、.vhd、.vxd、.wsc、.wsf、.wsh、.xll


 とはいえ、全住民ぜんじゅうみんGmailジーメール利用りよううながすのは非現実的ひげんじつてき。そんなことをすれば、利権りけんがあるのだろう等といった憶測おくそくが広まり、反発はんぱつする人があらわれるだろうし、そもそもGmailジーメールを使わなければならない合理的ごうりてき理由りゆうが無い。

 とはいえ、添付てんぷファイルを開く際には気を付けましょうと、アナウンスしたところで効果こうかは無い。そんなことで被害ひがいわなくなるのならば、交通事故こうつうじこ詐欺さぎはとっくに無くなっている。


 ダウンローダを無力化むりょくかすれば、ある程度ていど被害ひがい未然みぜんふせぐことが可能かのう

 JavaScriptジャバスクリプトMicrosoftマイクロソフトOfficeオフィス製品のマクロ機能で使用されるVBAコードMicrosoftマイクロソフトWordワードファイルに組み込んだマクロを起点きてんとするPowerShellコードをダウンローダとして機能きのうさせられなくすれば良いのだけれど、それをどう実現じつげんするか――。


 Microsoftマイクロソフト屋が、二〇二二年八月のWindowsウィンドウズアップデートで、ダウンロードしたファイルをOfficeオフィス製品で開いた場合ばあい、マクロ機能のVBAコード実行じっこう既定きていでブロックするように変更へんこうした。

 OSオーエス最新状態さいしんじょうたい更新アップデートすることへの反発はんぱつは無いだろうから、更新アップデートにより対応たいおうすることにする。


 これだけでは、JavaScriptジャバスクリプトファイルを、意図いとせずダブルクリックする可能性かのうせい否定ひてい出来ない。

 あやまって実行じっこうしてしまうことが無いよう、.js、.jse、.vbs、.vbe、.wsfの五拡張子かくちょうしをメモ帳アプリに関連付かんれんづけ、テキストエディタで開くよう設定せっていする。実行じっこうしなければ、どのような命令めいれいが書かれていようとも、単なる文字列もじれつでしかなく脅威きょういではない。


 Webウェブ技術者エンジニアとくに、何故なぜJavaScriptジャバスクリプト脅威きょういになるのか、気になるかもしれない。

 Windowsウィンドウズは、標準ひょうじゅん搭載とうさいされているWSHWindows Script Hostで、VBScriptとJScriptを動かせるようになっている。JScriptは、Microsoftマイクロソフト専用せんようの、バッチ処理しょりおこなえるJavaScriptジャバスクリプト拡張子かくちょうしは、JavaScriptジャバスクリプトなので.jsジェーエス

 起動きどう方法ほうほうはダブルクリックするだけ。テキストエディタに関連付かんれんづけていなければ実行じっこうされてしまう曲者くせもの。ブラウザじょうでしかうごかない言語げんごと思い込み、適当てきとうあつかうといたる。

  • Xで共有
  • Facebookで共有
  • はてなブックマークでブックマーク

作者を応援しよう!

ハートをクリックで、簡単に応援の気持ちを伝えられます。(ログインが必要です)

応援したユーザー

新規登録で充実の読書を

マイページ
読書の状況から作品を自動で分類して簡単に管理できる
小説の未読話数がひと目でわかり前回の続きから読める
フォローしたユーザーの活動を追える
通知
小説の更新や作者の新作の情報を受け取れる
閲覧履歴
以前読んだ小説が一覧で見つけやすい
新規ユーザー登録無料

アカウントをお持ちの方はログイン

カクヨムで可能な読書体験をくわしく知る