Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例パッチで修正されたIE脆弱性に対する標的型攻撃が発生中 - PoC公開で大規模攻撃のおそれ

「Internet Explorer」において修正パッチが公開されたばかりの脆弱性「CVE-2012-1875」に対する標的型攻撃が発生している。実証コードが公開されており、大規模な攻撃に発展する可能性もある。

日本IBMのTokyo SOCが脆弱性を悪用する攻撃を確認したとしてブログで報告したもの。同センターは、現時点の攻撃範囲について「きわめて限定的」としており、標的型攻撃である可能性が高いと分析している。

すでに実証コード(PoC)も公開されており、大規模な攻撃の発生が予想されると指摘。パッチを早急に適用するよう警鐘を鳴らしている。

同脆弱性は、日本マイクロソフトが、6月13日に公開した月例セキュリティ更新プログラム「MS12-037」で修正。13日の公開時点で、すでに悪用は確認されていたものの、同社へ非公開で報告されており、脆弱性の公開は確認されていなかった。

(Security NEXT - 2012/06/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Fluentd」向けプラグイン「parse Filter Plugin」に脆弱性
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース
多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず
「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
「公的個人認証サービス」のインストーラに再び脆弱性
PwCサイバーサービス、IoT機器の脆弱性検査に特化したラボを開設
Mozilla、「Firefox 57.0.1」で脆弱性2件を解消
複数のバッファロー製ルータに脆弱性 - アップデートが公開
「Apache Struts 2」の「RESTプラグイン」に脆弱性 - DoS攻撃受けるおそれ