Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PDFファイル」に潜む危険 - IPAに対してもゼロデイ攻撃

情報処理推進機構(IPA)は、「PDFファイル」が脆弱性攻撃に利用されているとして注意を呼びかけた。同機構に対しても、ゼロデイ攻撃が行われていたことを明らかにしている。

同機構によれば、9月上旬に届いたメールの添付ファイルに、当時未修整だった「Adobe Reader」の脆弱性を攻撃する「PDFファイル」が添付されていたという。

同機構が添付ファイルを解析したところ、ファイルを開くと、実在する国際会議の開催案内に関する文書が開き、一見問題がないようカモフラージュされているものの、背後で脆弱性を攻撃し、不正なコードが実行されてウイルスへ感染するよう細工されていた。

ウイルスへ感染した場合は、バックドアが作成され、ほかのウイルスへ多重感染させたり、情報を詐取できるようになっていたという。

(Security NEXT - 2010/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe、「Acrobat/Reader」におけるPoC公開の脆弱性について訂正
同一PDFファイルに「Acrobat/Reader」と「Windows」のゼロデイ脆弱性 - 併用で高い攻撃力
「Adobe Acrobat/Reader」脆弱性、すでに悪用ファイルが流通 - PoC公開も
Google、「Windows 10」のゼロデイ脆弱性を公開 - セキュリティ機能をバイパス
IEに未修正の脆弱性、APT攻撃に悪用との指摘
スマート電球など身近な複数IoT機器に脆弱性 - ファームウェアの確認を
「Drupal」に深刻な脆弱性、アップデートが準備中 - 攻撃コードに警戒を
Flashゼロデイ脆弱性に北朝鮮関与 - 11月中旬より悪用
MS、ブラウザ同梱版「Flash Player」向けに定例外更新
Adobe、Flashゼロデイ脆弱性に対処した定例外更新をリリース - できる限り早急に更新を