Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

iPhoneのジェイルブレイクに利用する脆弱性への攻撃が4位 - フォーティネットまとめ

フォーティネットジャパンは、8月21日から9月20日までに同社製品やシステムで検知した脆弱性に対する攻撃やマルウェアの状況について取りまとめた。

同社では、期間中に62件のあらたな脆弱性を検知。そのうち約4割にあたる26件に対して攻撃が発生していたという。「Quicktime」やAdobeの製品を狙ったゼロデイ攻撃も確認されている。

攻撃の活動量が多かったのは、Windowsの「MS08-067」を攻撃する「MS.DCERPC.NETAPI32.Buffer.Overflow」で、攻撃の27.3%を占めた。また「SMTP.Auth.Buffer.Overflow」が16.4%で続いている。

Appleの人気端末「iPhone」で、PDFに埋め込まれたフォントによりジェイルブレイクを行う脅威「FreeType.CFF.Jailbreak.Apple.Device」は10.4%にのぼり、4位に初登場している。ユーザーがあえて利用しているケースもあるが、攻撃者が悪用する可能性もあると同社は指摘し、注意を呼びかけている。

(Security NEXT - 2010/10/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

2017年度のEDR運用サービス市場は3.5億円 - 2022年には50億円規模に
悪意あるメール、クリックの半数超が受信1時間以内 - 朝夕に増加傾向
企業の約8割が「BEC」を経験 - 件名に「Re:」「Fwd:」追加が1.5倍
2017年の新種ランサムウェア、前年比62%増 - 「WannaCrypt」検出、日本は2位
メール添付で4月も多数流通、請求書などに偽装するマルウェア
仮想通貨発掘マルウェア4割認知せず - 2割強は広告代わりに発掘を許可
企業3割、標的型攻撃メールを受信 - 17%がマルウェア感染
「WannaCrypt」騒ぎから1年経過するも国内端末の1割に感染リスク
2018年1Qはコインマイナーが2.2倍、ランサムは315分の1に
2018年1Qの「標的型攻撃メール」は101件 - 標的の8割がプラント関係者