Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月のUDで修正された「Flash Player」脆弱性の悪用を確認 - 緩和策の回避も

5月のセキュリティアップデートで修正された「Adobe Flash Player」の脆弱性を狙う攻撃が、早くも発生している。エクスプロイトキットで使用されており、難読化なども行われていたという。

エクスプロイトキット「Angler」による脆弱性「CVE-2015-3090」の悪用を米FireEyeが確認したもの。先日、本サイトでもAdobe Flash Playerの脆弱性が短期間で悪用されていることを報じたが、今回のケースでは、米国時間5月12日のセキュリティアップデート公開から2週間を経過する前に悪用が開始された。

また同社の分析によれば、今回の攻撃では「SecureSWF」による難読化を実施。マイクロソフトでは、開発者向けにコードハイジャックを遮断する緩和策「Control Flow Guard(CFG)」を提供しているが、「CVE-2015-0359」を悪用したケースと同様に同機能を回避する機能も備えていたという。

(Security NEXT - 2015/05/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
MS、6月の月例パッチをリリース - 脆弱性1件が公開済み、悪用は未確認
【速報】「Adobe Flash Player」が緊急アップデート - すでにゼロデイ攻撃が発生
MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生
「Adobe Flash Player」のアップデートが公開 - 深刻な脆弱性を解消
北朝鮮悪用のFlash脆弱性、広く悪用される状態に - 海外中心に攻撃が拡大、国内でも
4月のMS月例パッチ、「緊急」22件含む脆弱性65件を修正
「Adobe Flash Player」のアップデートが公開 - 深刻な脆弱性3件など修正
「Adobe Flash Player」に2件の深刻な脆弱性 - 悪用は未確認
MS、3月の月例パッチを公開 - 74件の脆弱性を解消