「資格試験/情報処理技術者試験/情報セキュリティスペシャリスト/過去問2013年春午後1/問1設問2-3」の編集履歴(バックアップ)一覧はこちら
追加された行は緑色になります。
削除された行は赤色になります。
* (3) 本文中の下線②の対策とはどのようなものか。本文中の記載内容を基に25字以内で述べよ。
>公式解答例:PCのZブラウザのバージョンを全て3にする。(22文字)
>管理人回答:古いZブラウザのPCを最新のZブラウザに更新する(24文字)
* 解説
&underline(){②ML2の活動を阻止するための対策}とくれば、「表2 マルウェアの解析結果の概要」のML2です。
>・利用者が&color(red){&bold(){Zブラウザのバージョン2を利用している場合}}、Zブラウザを起動するとその脆弱性を利用して、Zブラウザのプロセスで動作する。Zブラウザを終了すると動作を停止する。Zブラウザがバージョン3の場合は、ML2ば動作しない。
>・Zブラウザで設定されているプロキシサーバのIPアドレス、ポート番号、及びプロキシサーバでの認証の際に利用者が入力した認証情報を窃取し、OSのシステム情報格納領域に保持する。
>・攻撃者が用意しておいた数十のWebサーバ(以下、攻撃者のサーバという)に対して、プロキシ・サーバ経由でHTTP通信を試みる。通信に成功すると、ML4をダウンロードしてOSのシステムフォルダに配置する。
&color(red){&bold(){Zブラウザのバージョン2を利用している場合}}に
[[設問に戻る>資格試験/情報処理技術者試験/情報セキュリティスペシャリスト/過去問2013年春午後1/問1#設問2]]
* (3) 本文中の下線②の対策とはどのようなものか。本文中の記載内容を基に25字以内で述べよ。
>公式解答例:PCのZブラウザのバージョンを全て3にする。(22文字)
>管理人回答:古いZブラウザのPCを最新のZブラウザに更新する(24文字)
* 解説
&underline(){②ML2の活動を阻止するための対策}とくれば、「表2 マルウェアの解析結果の概要」のML2です。
>・利用者が&color(red){&bold(){Zブラウザのバージョン2を利用している場合}}、Zブラウザを起動するとその脆弱性を利用して、Zブラウザのプロセスで動作する。Zブラウザを終了すると動作を停止する。Zブラウザがバージョン3の場合は、ML2ば動作しない。
>以下略
&color(red){&bold(){Zブラウザのバージョン2を利用している場合}}に動作するので、ZブラウザをバージョンアップすればML2の活動は停止します。
後は作文の時間です。
管理人作文例
・Zブラウザのバージョン2を使っているPCのZブラウザのバージョンを3に更新する(39文字)
・古いZブラウザを使っているPCのZブラウザのバージョンを上げる(31文字)
・古いZブラウザのPCのZブラウザをバージョン3に更新する(28文字)
・古いZブラウザのPCを最新のZブラウザに更新する(24文字)
管理人は「バージョン2のZブラウザを使っているPC」から離れられず、公式の「バージョンを全て3にする」という簡潔な表現に脱帽しました。
[[設問に戻る>資格試験/情報処理技術者試験/情報セキュリティスペシャリスト/過去問2013年春午後1/問1#設問2]]