「資格試験/情報処理技術者試験/情報セキュリティスペシャリスト/過去問2013年春午後1/問1設問2-3」の編集履歴(バックアップ)一覧に戻る

資格試験/情報処理技術者試験/情報セキュリティスペシャリスト/過去問2013年春午後1/問1設問2-3 - (2013/07/31 (水) 21:31:56) の編集履歴(バックアップ)


(3) 本文中の下線②の対策とはどのようなものか。本文中の記載内容を基に25字以内で述べよ。

公式解答例:PCのZブラウザのバージョンを全て3にする。(22文字)
管理人回答:古いZブラウザのPCを最新のZブラウザに更新する(24文字)

解説

②ML2の活動を阻止するための対策とくれば、「表2 マルウェアの解析結果の概要」のML2です。
  • 利用者がZブラウザのバージョン2を利用している場合、Zブラウザを起動するとその脆弱性を利用して、Zブラウザのプロセスで動作する。Zブラウザを終了すると動作を停止する。Zブラウザがバージョン3の場合は、ML2ば動作しない。
  • Zブラウザで設定されているプロキシサーバのIPアドレス、ポート番号、及びプロキシサーバでの認証の際に利用者が入力した認証情報を窃取し、OSのシステム情報格納領域に保持する。
  • 攻撃者が用意しておいた数十のWebサーバ(以下、攻撃者のサーバという)に対して、プロキシ・サーバ経由でHTTP通信を試みる。通信に成功すると、ML4をダウンロードしてOSのシステムフォルダに配置する。

Zブラウザのバージョン2を利用している場合