Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsのアニメーションカーソルに脆弱性 - ゼロデイアタックも複数発生

Windowsのアニメーションカーソルに脆弱性が見つかった。マイクロソフトやセキュリティベンダーでは、注意を促している。

マイクロソフトによると、今回見つかった脆弱性はWindowsのアニメーションカーソルを狙ったもので、悪意を持って作成されたウェブサイトを閲覧したり、電子メールや添付ファイルを利用した攻撃の可能性があるという。Windows Vistaをはじめ、同2000 SP4/XP SP2や、サーバ製品にも影響が出ている。

同社では、Windows Live OneCare PCセーフティに検出機能を追加し、脆弱性を利用するソフトウェアの駆除が行えるよう対策を実施。Microsoft Security Response Alliance パートナーとも情報を共有し、攻撃の検出や駆除が行えるよう対応を進めている。また、セキュリティ更新プログラムの提供準備を進めている。

セキュリティベンダーのトレンドマイクロによれば、今回発見された脆弱性を狙ったゼロデイ攻撃もすでに発生しており、複数の攻撃を確認したという。

同社が検知したのは、問題ある画像ファイルで、トロイの木馬「TROJ_ANICMOO.AX」で、脆弱性を攻撃されると、不正プログラム「TROJ_SMALL.DRF」をダウンロードする。同社ではいずれの不正プログラムもダメージ度を「中」としている。

また、HTMLメールによる攻撃「HTML_DLOADER.HKM」についても把握しており、同メールでは悪意あるコードを含む画像ファイルがHTML内に設定されており、アニメーションカーソルとして使用された場合、攻撃を受けるという。さらにメール本文から誘導を行うソーシャルエンジニアリング的な手法も用いられるケースがあるとして注意を促している。

(Security NEXT - 2007/04/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報含む国勢調査関係書類を紛失 - 堺市
イエラエ、Orca製パブクラセキュ管理サービスを開始 - コンテナやサーバレスにも対応
郵便物差出票に個人情報含む用紙を再利用 - 大阪市
セキュリティ情報分析基盤「CURE」、自然言語による情報の関連付けにも対応 - NICT
協力会社で「Emotet」感染か、なりすましメール出回る - 大多喜ガス
不正アクセスで不正出金、アカウント情報の流出は否定 - GMOクリック証券
外部から不正侵入の痕跡、詳細は調査中 - 原子力規制委員会
監視ツール「Nagios XI」に複数脆弱性、アップデートを - PoC公開済み
親族名乗る第三者に恩給受給者の住所を漏洩 - 総務省
「HPE iMC」に深刻な脆弱性 - CVSS値「9.8」が41件