「Trojan.Hydraq」による脅威、「オーロラ攻撃」のゼロディ・エクスプロイトを分析

http://itpro.nikkeibp.co.jp/article/COLUMN/20100224/344980/
#攻撃コードは、IEの削除済みオブジェクト処理プロセスに存在するセキュリティ・ホールを突くという、
#既知の手口を使う。エクスプロイト単体としての最終目標は、削除されてしまったオブジェクトにアクセス
#することだ。削除済みオブジェクトにアクセスできれば、攻撃者は悪質なコードを仕込んだ自分の管理下に
#あるメモリー領域への参照が可能となる。
あー、よくわかっていない...気がする。
#今回のエクスプロイトは安定性や信頼性が極めて低いように思えるが、
#危険性は非常に高く、悪質なペイロードを広めることに成功してきた。