Windowsのアニメーションカーソルに脆弱性 - ゼロデイアタックも複数発生
Windowsのアニメーションカーソルに脆弱性が見つかった。マイクロソフトやセキュリティベンダーでは、注意を促している。
マイクロソフトによると、今回見つかった脆弱性はWindowsのアニメーションカーソルを狙ったもので、悪意を持って作成されたウェブサイトを閲覧したり、電子メールや添付ファイルを利用した攻撃の可能性があるという。Windows Vistaをはじめ、同2000 SP4/XP SP2や、サーバ製品にも影響が出ている。
同社では、Windows Live OneCare PCセーフティに検出機能を追加し、脆弱性を利用するソフトウェアの駆除が行えるよう対策を実施。Microsoft Security Response Alliance パートナーとも情報を共有し、攻撃の検出や駆除が行えるよう対応を進めている。また、セキュリティ更新プログラムの提供準備を進めている。
セキュリティベンダーのトレンドマイクロによれば、今回発見された脆弱性を狙ったゼロデイ攻撃もすでに発生しており、複数の攻撃を確認したという。
同社が検知したのは、問題ある画像ファイルで、トロイの木馬「TROJ_ANICMOO.AX」で、脆弱性を攻撃されると、不正プログラム「TROJ_SMALL.DRF」をダウンロードする。同社ではいずれの不正プログラムもダメージ度を「中」としている。
また、HTMLメールによる攻撃「HTML_DLOADER.HKM」についても把握しており、同メールでは悪意あるコードを含む画像ファイルがHTML内に設定されており、アニメーションカーソルとして使用された場合、攻撃を受けるという。さらにメール本文から誘導を行うソーシャルエンジニアリング的な手法も用いられるケースがあるとして注意を促している。
(Security NEXT - 2007/04/02 )
ツイート
PR
関連記事
アプリや通販サイト会員の個人情報が流出 - MrMax
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
同県サイトで公開した地区防災計画のPDFに個人情報 - 岡山県
人事システムから従業員の個人情報が流出した可能性 - 第一ライフG
介護事業者向けの報告書依頼メールで誤送信 - 鳥取県
従業員アカウントに不正アクセス、取材先に大量なりすましメール - 日経
アプリシステムが侵害、顧客情報流出の可能性 - 回転ずしチェーン
委託先で侵害、問い合わせ顧客の情報が流出か - 大和証券
