Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ヘルプとサポートセンター」のゼロデイ攻撃は1万件 - 国内で攻撃発生するも海外が中心

マイクロソフトは、Windowsの「ヘルプとサポートセンター」機能に見つかった脆弱性に対する攻撃について、約1万件を確認していることを明らかにした。

「Windows XP」や「Windows Server 2003」において、同機能のURLの検証機能に脆弱性が含まれており、不正なウェブページを閲覧した場合に、コードが実行されるおそれがある。

同社では6月11日にアドバイザリを公表。7月14日にセキュリティ更新プログラムで対応した。ゼロデイ攻撃も確認されており、国内ではJPCERTコーディネーションセンターをはじめ、専門家などが注意喚起を実施している。

同社セキュリティレスポンスチームチーフセキュリティアドバイザーの高橋正和氏によれば、6月30日ごろまで攻撃の中心はポルトガルやロシアで確認されており、いったんは落ち着きを見せたが、以降はイギリスや米国で発生。パンデミックは発生していないものの、収束に向かう様子は確認されていない。日本では攻撃が確認されているが、件数は少ないとしている。

(Security NEXT - 2010/07/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Android向けMastodonアプリに中間者攻撃のおそれ - アップデートが公開
オープングラフ対応を支援するWordPressプラグインに脆弱性
三菱電機の制御機器向けネットワークインタフェースにDoS脆弱性
Windowsタスクスケジューラにゼロデイ脆弱性 - 悪用に警戒を
「Apache Camel」にXXEの脆弱性 - 最新版で修正
GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
「Firefox 67」がリリース、21件の脆弱性を修正 - コインマイナーのブロックに対応
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース