Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IEゼロデイ脆弱性、韓国の標的型攻撃で悪用

マイクロソフトが5月に公開した月例セキュリティ更新で修正された「Internet Explorer」の脆弱性が、韓国における標的型攻撃で悪用されていたことがわかった。

問題の脆弱性「CVE-2016-0189」は、スクリプトエンジンにおいてメモリ破壊が生じる脆弱性。5月のセキュリティ更新として「Internet Explorer」向けに公開された「MS16-051」、および「JScript」および「VBScript」の累積的な脆弱性に対処した「MS16-053」で修正されている。

同脆弱性について米Symantecによれば、今回の修正より以前に、韓国でゼロデイ攻撃に利用されていたという。メールに埋め込んだリンクからウェブサイトへ誘導したり、水飲み場攻撃によって悪用されたと見られている。

誘導先で細工されたJavaScriptにより、訪問したユーザーの端末環境をチェックして外部へ情報を送信。VBScriptに埋め込まれたエクスプロイトにより、韓国企業の正規サイトより悪意あるファイルをダウンロードしていた。最終的にインストールされたマルウェアは現時点でわかっていないとしている。

(Security NEXT - 2016/05/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
先週注目された記事(2026年3月1日〜2026年3月7日)
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
先週注目された記事(2026年2月22日〜2026年2月28日)
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
先週注目された記事(2026年2月15日〜2026年2月21日)
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
先週注目された記事(2026年2月8日〜2026年2月14日)