Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flash Player」のセキュリティアップデート、早期適用の重要性

悪用コードもSNSサイト上で公開され、脆弱性検証ツールである「Metasploit」にモジュールが追加されるなど、「CVE-2015-0359」をより悪用しやすい状況だ。同脆弱性に関して調査を行ったソフトバンク・テクノロジーも検証レポートを公開しているが、容易に攻撃が可能であり、攻撃を受けた際の影響も大きいと指摘し、注意を呼びかけている。

こうした問題は、なにも4月が特別だったわけではない。3月に「APSB15-05」にて修正された「Adobe Flash Player」の脆弱性「CVE-2015-0336」も公開から数日でエクスプロイトキット「Nuclear」や「Angler」による悪用が確認されている。悪用コードが入手可能である点も同じだ。

さらに「Nuclear」による攻撃に関しては、攻撃を観測したトレンドマイクロによると、攻撃当初、改ざんされた日本のアダルトサイトなどが攻撃に利用され、当時同社が確認したトラフィックの9割超が日本国内からのアクセスだった。決して対岸の火事ではない。

「Adobe Flash Player」の最新セキュリティアップデートが公開され、約10日が経過したが、幸い脆弱性に対する攻撃は、報告されていないようだ。しかし、攻撃の準備が進められていたり、水面下ですでに攻撃が発生している可能性もある。これまでの状況からもわかるように、セキュリティアップデートの早期適用が重要であることは、言うまでもないだろう。

(Security NEXT - 2015/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正