Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flashback」と同じJava脆弱性を悪用するマルウェア - MacとWindowsが標的

米Symantecは、「OSX.Flashback」に続き、Javaの脆弱性「CVE-2012-0507」を悪用するマルウェアを確認したことを明らかにした。OS環境に対応したトロイの木馬をダウンロードするという。

今回確認された「Javaアプレットマルウェア」は、リモートランタイム環境に存在するサービス拒否の脆弱性「CVE-2012-0507」を悪用する不正プログラム。

脆弱性を利用して「Javaアプレット」のサンドボックスを破壊。実行環境のOSがWindowsであるかチェックし、OSに対応したマルウェアをダウンロードするという。

Windowsに対しては、Windows標準の実行可能ファイル形式のドロッパー、Macに対しては、「Python」で開発されたドロッパーをダウンロード。これらマルウェアを通じてさらにバックドア型のトロイの木馬をインストールする。

これ以外にもMacを攻撃するマルウェア「OSX.Sabpab」が発見されており、Symantecでは、Macを標的とするマルウェアが増加しているとして、Macユーザーへセキュリティ対策を呼びかけている。

(Security NEXT - 2012/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Google、ブラウザ最新版「Chrome 123」をリリース - 複数脆弱性を修正
1年で不正サイトへのアクセス7億件をブロック - 前年から4割増
「GarageBand」にセキュリティアップデート - 脆弱性1件を修正
Google、「Chrome」のセキュリティアップデートを公開
Apple、Macやスマデバのアップデート公開 - ゼロデイ脆弱性を解消
Cisco、セキュリティアドバイザリ7件を公開 - 「Cisco Secure Client」などの脆弱性に対応
「Chrome」にセキュリティアップデート - 脆弱性3件を修正
ブラウザ「Chrome」にアップデート - セキュリティに関する4件の修正
Google、ブラウザ最新版「Chrome 122」を公開 - 複数脆弱性を解消
「Ghostscript」旧版に「クリティカル」とされる脆弱性