Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

公表から1週間も経たずにIEの脆弱性に対する標的型攻撃が発生

トレンドマイクロは、マイクロソフトが2月にセキュリティ更新プログラムの提供開始した「Internet Explorer 7」の脆弱性「MS09-002」を攻撃するプログラムを確認したことを明らかにした。

同社研究機関であるリージョナルトレンドラボが、不正プログラム「HTML_DLOADER.AS」を確認したもの。同プログラムは、「Internet Explorer 7」の脆弱性「MS09-002」を対象するウイルスで、国内の一部団体より被害報告を受けたという。

標的型攻撃と見られ、同ウイルスは検出回避などを目的にJavaScrip標準APIを用いて難読化されていた。攻撃を受けた場合、バックドア「BKDR_AGENT.XZMS」がインストールされ、情報漏洩など発生するおそれがある。攻撃の拡散は確認されていないが、同社は今回の攻撃についてほかの攻撃へ転用が比較的容易であると危険性を指摘している。

マイクロソフトは、2月11日にセキュリティ更新プログラムの提供を開始した際、「MS09-002」について深刻度を「緊急」とし、悪用される可能性の指標についても3段階中もっとも危険とされる「安定した悪用コードの可能性」に設定していた。

トレンドマイクロ
http://www.trendmicro.co.jp/

2009年2月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms09-feb.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2009/02/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

攻撃者がメール転送設定を変更、受信した個人情報が外部に - 立命館大
メールサーバに不正アクセス、迷惑メールの踏み台に - ジラフ
県立高校で指導要録の紛失が判明 - 愛知県
カスペ、インフラをロシアからスイスへ - ユーザー提供の脅威データや製造工程も
個人情報含む書類が運搬中に飛散、一部回収できず - 阿南市
「OneDrive」「Skype」などMS製複数アプリに脆弱性 - 修正は次期バージョン以降
検索可能なネット表層さまようアカウント情報約22億件 - 流出事故とも一致
6割強がGDPRを理解せず - 半数以上で過去に域内個人情報が流出
紛失や誤送付など1カ月間の個人情報関連事故は24件 - 大阪市
県立施設の指定管理者がメール誤送信、個人情報やメアド流出 - 神奈川県