Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Flashゼロデイ攻撃、水飲み場攻撃に悪用 - シリア反政府関係者がターゲットか

Adobe Flash Playerに深刻な脆弱性「CVE-2014-0515」が存在し、ゼロデイ攻撃が発生している問題で、脆弱性は4月中旬より水飲み場攻撃へ悪用されていたことがわかった。

同脆弱性をAdobe Systemsへ報告した露Kaspersky Labがブログで明らかにしたもの。同社では、4月中旬に「Pixel Benderコンポーネント」における未知の脆弱性を悪用する2種類の「swf」ファイルを特定し、Adobeへ報告していた。

同社が最初に検体を入手したのは4月14日。さらに2日後の16日にさらなるサンプルを入手。同社クラウド基盤の状況を調べたところ、4月9日にヒューリスティックにより検知しており、その後件数が増加した。

問題のエクスプロイトは、Flash動画ファイル「movie.swf」と「include.swf」に存在。OSを確認し、Windows 8の場合は攻撃を変化させるなど巧妙で、ウェブサイト上よりフレームやスクリプトにょってエクスプロイトにリダイレクトすることで感染を拡大していた。

「movie.swf」は、メモリ内のシステムライブラリを検索した上で、不正コードをダウンロードするしくみ。同社が調査を行ったが、すでにダウンロード先のリンクは機能していなかったため、影響の詳細はわかっていない。

(Security NEXT - 2014/04/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

【修正あり】MS、月例パッチで脆弱性62件を修正 - ゼロデイ脆弱性などに対処
「Adobe Flash Player」に情報漏洩の脆弱性 - 悪用は未確認
「Flash Player」の偽更新プログラムに注意 - 正規更新で攻撃を隠ぺい
「Adobe Flash Player」にアップデート - セキュリティ関連の修正含まず
MS、月例パッチで脆弱性62件を修正 - 「Windows ALPC」のゼロデイ脆弱性に対応
「Adobe Flash Player」の新版がリリース - 脆弱性1件を修正
MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃
「Adobe Flash Player」のアップデートがリリース - 脆弱性5件を解消
「Flash Player」にセキュリティアップデート、深刻な脆弱性を解消 - 悪用は未確認
7月のMS月例パッチが公開、脆弱性53件を修正 - 「緊急」は17件