プログラムの追加と削除

Windows XP セキュリティ更新(KB977165)を適用すると再起動ループに陥る障害の続報が日本のマイクロソフトセキュリティーチームの公式ブログに掲載されています。

一部のお客様でMS10-015を適用後に再起動やブルースクリーンが発生する報告があり、引き続き調査を進めています。
これまでの調査では、システム上のマルウェアがこの動作を引き起こすことが分かっています。

via 日本のセキュリティチーム : [続報] MS10-015で再起動やブルースクリーンが発生する件について

これによると、MS10-015をマルウェアが混入したPCに適用することによって、この現象が引き起こされるとしています。
アメリカのSymantecのブログではもう少し詳しい情報が掲載されています。

These APIs are retrieved via hard-coded relative virtual addresses (RVAs) into the kernel module, which are calculated at the infection time. Microsoft recently released a kernel patch that addressed a non-related issue (MS10-015 / KB977165), which updates the kernel modules. They also released a blog about blue screen issues after applying this patch.

What seems to have happened in Tidserv’s case is that after this update, the RVAs for the above mentioned APIs changed—therefore causing the infected drivers out there to call invalid addresses and, in turn, cause blue screens every time Windows boots up:

via Tidserv and MS10-015 | Symantec Connect

シマンテックのブログによれば、これはマルウェアである「Backdoor.Tidserv」がインストールされてしまっているPCで実行した場合に、カーネルモジュールがこのマルウェアの動作を阻害してブルースクリーンを引き起こしているとのこと。
マイクロソフトではこのマルウェアがブルースクリーンを引き起こす原因の一つと位置づけていますが、ほかの原因については引き続き調査中としています。

マイクロソフトはMS10-015の修正パッチが配布されているまでの間、コンピューターを保護する方法としてFix itの回避策が有効だとしています。また、マルウェアの侵入対策として、自社が無償で公開しているMicrosoft Security Essentialsの導入が推奨されています。

国内でのブルースクリーン報告はほとんど上がっていないようですが、まだ適用していない方は早めに回避策の実行をおすすめします。

コメント
コメントする (投稿したコメントは管理者の承認後に表示されます)

お気軽にコメントください。投稿したコメントは管理者の承認後に表示されます。
Twitter経由でのコメントも大歓迎です。タイトル横の「retweet」ボタンからどうぞ。こちらはほぼリアルタイムに反映されます。



トラックバックURL

いただいたトラックバックは、原則ブログ上には表示されません。情報提供にどうぞ。

このサイトについて

2001年12月からyudaiが運営しているパーソナルサイト。読み方は「あくあっぷる」

主にコンピュータ関連、音楽、ゲーム・アニメが中心。
見たもの・買ったもの・気になったものは何でも記事に起こしていきます。

更に詳しい情報はこのサイトについてをご覧下さい。

私について

私についてはiddy.jpに情報を公開しています。

日々のつぶやきはミニブログtwitterを利用中。
SNS「last.fm」にも参加しています。

Amazon おすすめ
最近の記事
アクセス数の多い記事
アーカイブ
アクセスカウンタ
累計:アクセスカウンタ
今日:アクセスカウンタ
昨日:アクセスカウンタ
track feed