Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月のUDで修正された「Flash Player」脆弱性の悪用を確認 - 緩和策の回避も

5月のセキュリティアップデートで修正された「Adobe Flash Player」の脆弱性を狙う攻撃が、早くも発生している。エクスプロイトキットで使用されており、難読化なども行われていたという。

エクスプロイトキット「Angler」による脆弱性「CVE-2015-3090」の悪用を米FireEyeが確認したもの。先日、本サイトでもAdobe Flash Playerの脆弱性が短期間で悪用されていることを報じたが、今回のケースでは、米国時間5月12日のセキュリティアップデート公開から2週間を経過する前に悪用が開始された。

また同社の分析によれば、今回の攻撃では「SecureSWF」による難読化を実施。マイクロソフトでは、開発者向けにコードハイジャックを遮断する緩和策「Control Flow Guard(CFG)」を提供しているが、「CVE-2015-0359」を悪用したケースと同様に同機能を回避する機能も備えていたという。

(Security NEXT - 2015/05/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qのインシデント件数、前四半期比6%減 - 「スキャン」半減
「LINEギフト」で出店者に不適切な情報提供 - 通信内容に送り主の情報も
脆弱性攻撃の8割超が「Office」狙い - いまだFlash狙いの攻撃も
「VMware vCenter Server」に2件の脆弱性 - アップデートが公開
さよなら「Adobe Flash Player」 - 2020年末でサポート終了
MS、月例パッチで脆弱性87件を修正 - 6件が公開済み
「Adobe Flash Player」に深刻な脆弱性 - アップデートが公開
MS、6月のセキュリティ更新を公開 - 脆弱性129件に対応
「Adobe Flash Player」に深刻な脆弱性 - セキュリティアップデートが公開
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト