Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Javaにゼロデイ脆弱性 - ロシア関連グループが標的型攻撃に利用

Javaに対して未修正の脆弱性を狙う標的型のゼロデイ攻撃が発生していることがわかった。Hacking Teamの情報漏洩とは無関係で、ロシアとの関係が疑われる攻撃グループによるものだという。

問題の脆弱性は、2015年4月にリリースされた最新版にあたる「Java 8 Update 45」に存在。修正プログラムは提供されていない。Oracleへ今回の脆弱性を報告した米Trend Microによれば、「同6」「同7」は影響を受けないとしている。

同社によれば、標的型攻撃キャンペーン「Operation Pawn Storm」の調査中に発見したもので、「Adobe Flash Player」のゼロデイ脆弱性が明らかとなった伊Hacking Teamの情報漏洩と、今回のゼロデイ脆弱性は無関係だという。

「Operation Pawn Storm」は、「APT28」「Sednit」「Fancy Bear」「Tsar Team」といった名称でも知られている。攻撃グループはロシア政府との関係が指摘されており、4月には米政府や北大西洋条約機構(NATO)に対する攻撃を展開した。

今回の攻撃キャンペーンでは、アジア太平洋経済協力フォーラム(APEC)など、政治的な行事をソーシャルエンジニアリングに用いており、ヨーロッパや米国以外の政府や防衛関連企業、メディアなどへ攻撃対象を拡大していたという。

米Symantecは、今回明らかとなった脆弱性について「ドライブバイダウンロード攻撃」が可能であると指摘。パッチの公開までブラウザにおけるJavaの利用を一時的に無効にするよう注意を呼びかけている。

(Security NEXT - 2015/07/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゼロデイ攻撃への悪用目立つ「権限昇格の脆弱性」
WP向けソーシャルボタンプラグインにゼロデイ攻撃 - アップデートが緊急公開
MS、月例パッチで脆弱性64件を解消 - 2件はゼロデイ攻撃を確認済み
「Windows 7」に権限昇格のゼロデイ脆弱性 - 標的型攻撃で積極的な悪用
「Chrome」へのゼロデイ攻撃が明らかに - 早急に最新版へ更新を
WP向け寄付管理プラグインに深刻な脆弱性 - ゼロデイ攻撃発生中
2019年最初のMS月例パッチ - 脆弱性49件を解消
Windowsにゼロデイ脆弱性 - ALPC脆弱性と同一人物が再度調整なしにコード公開
MS、IE向けに緊急定例外アップデート - ゼロデイ攻撃が発生
画像ファイルに悪用コード隠す「ステガノグラフィ」 - 無償ツールが拡大後押しか