Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

最近修正された「Adobe Reader」の脆弱性狙う新手攻撃 - PDFのAES 256ビット暗号化で検知逃れ

最近修正された「Adobe Reader」や「Adobe Acrobat」の脆弱性を狙う新種マルウェアが出回っているとして、シマンテックが注意を呼びかけている。

同社が確認したのは、12月16日にAdobe Systemsが緊急アップデートで修正した3Dデータを保存するU3D形式に存在する脆弱性「CVE-2011-2462」を攻撃するマルウェア。PDFファイルを装って出回っており、誤って開くと「Backdoor.Sykipot」を感染するおそれがある。

シマンテックによれば今回確認された亜種では、PDFの拡張仕様であるAES 256ビットによる暗号化が行われており、ウイルス対策製品の検知を逃れるという。

同社では、AES 256ビットの暗号化を利用する同様の攻撃に対し、ヒューリスティックによる検知で「Bloodhound.Exploit.439」として対応。修正版へのアップデートや「同X」の保護モードを活用するなど、脆弱性に対する攻撃へ注意するよう呼びかけている。

(Security NEXT - 2011/12/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

行政不服審査請求人の個人情報含むファイルを公開DBに登録 - 新潟県
メール送信ミスで入試事前審査の合否情報が流出 - 神戸大
MS 365のメール脅威を30日間可視化する無償サービス
黒塗りした個人情報が特定操作で閲覧可能 - 大船渡市
コンシューマー向けパスワード管理製品を発売 - カスペ
意図せず会員名簿を公開、検索エンジンにも - 日本視能訓練士協会
遊んで学べる「サイバー迷宮脱出ゲーム」 - 警視庁が無償公開
履修案内メールに誤って3年生全員分の成績表 - 宝塚大
政府の「インターネットの安全・安心ハンドブック」がバージョンアップ
「BEC」に見えた内通者の影 - なりすまされる「リスク」も