Bagle に関する情報

公開日: 2004年1月21日

トピック

はじめに
Bagle ワーム の影響を受ける恐れのある製品
本ワームへの対策

はじめに

現在、Bagle (バグル) と呼ばれるワームが報告されております。 (別名に W32.Beagle.A@mm、WORM_BAGLE.A、W32/Bagle@MM 等があります)

このワームは以下の方法で感染を広げていくことが判明しています。

  • E-Mailによる感染、拡大

本ワームは、製品の脆弱性を利用したワームではございません。メールに添付されている実行形式のファイルを実行することにより感染いたします。そのため、メールを受け取ったり、開いたりするだけで自動的に感染するということはございません。 しかし、誤って添付のファイルを実行いたしますと、自分自身をディスク上にコピーし、コンピューター内の色々なファイルからメールアドレスを取得し、大量のメールを送信します。

送信されるメールは、下記の形式になっています。

件名 : Hi

本文 :

Test =)
<ランダムな文字列>
Test, yep.

添付ファイル : 添付ファイル名はランダムに生成され、拡張子 exe が付きます。

注意 メールに添付されている実行可能なファイルは、ウイルスの可能性があります。 このウイルスのように差出人を騙り知人などに見せかけるものもございます。メールに添付されている実行可能なファイルは、開かないようご注意ください。

また、以下の Web サイトにて本ワームに関する情報が公開されておりますので併せてご参照ください。

本ワームへの対策に関する情報を以下に記載いたします。

ページのトップへ

Bagle ワーム の影響を受ける恐れのある製品

  • Microsoft Outlook

  • Microsoft Outlook Express

ページのトップへ

本ワームへの対策

本ワームは、Outlook のソフトウェアの不具合を利用したものではありません。従来のワームと同様に添付ファイルとしてメールで送られてきます。そのため、上記ファイルの添付されているメールの削除をお願いします。このファイルをお客様が実行しない限り問題になることはありません。

Outlook 2000 をお使いのお客様へ

Outlook 2000 は、電子メール セキュリティ アップデートを行っていただくことで、本ワームの実行を防止できます。 電子メール セキュリティ アップデートをご利用いただくには、Office 2000 Service Release 1(SR-1) を最初に適用していただく必要がございます。以下にご紹介します、Outlook 2000 SR-1 アップデート: 電子メール セキュリティのページをご覧ください。

電子メール セキュリティ アップデート (更新版) は、Office Service Pack 2 以降に公開されたため、Office 2000 Service Pack 2 には含まれていない修正が含まれております。以前の電子メール セキュリティ アップデート、または Office 2000 Service Pack 2 を適用されているお客様につきましても、必須ではございませんが適用をお勧めいたします。

Outlook 2002 (Office XP)/ Outlook 2003 (Office 2003) をお使いのお客様へ

Outlook 2002 (Office XP)/ Outlook 2003 (Office 2003) は、標準の状態で本ワームの実行を防止する機能があるため特にアップデートを行っていただく必要はございません。しかし、この機会にお客様の安全を守るためのアップデートの適用をご検討ください。

Outlook Express 6 をお使いのお客様へ

Outlook Express 6 では、ワーム防止方法を使用することによって、本ワームの実行を防止できます。下記の弊社サポート技術情報(KB)をご覧ください。

アップデート モジュール入手先

マイクロソフトが提供しているダウンロードサーバーから必要となるモジュールを入手する形でインストールを実施します。

ISA Server で Bagle ワームのトラフィックを防ぐ

Microsoft Internet Security and Acceleration (ISA) Server 2000 を使用して、Bagle とその亜種によって作り出された悪意のあるトラフィックをブロックし、内部ネットワーク上のコンピュータを二次感染から可能な限り予防します。詳細については、ISA Server で W32/Bagle.B のトラフィックをブロックする方法をご覧ください。

ページのトップへ