Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

定例パッチ公開直後に数百サイトでIE向け攻撃コード - ダウンロードの警告も回避

シマンテックは、「Internet Explorer」の脆弱性を攻撃するあらたな不正コードが公開され、多数サイトでホストされているとして注意を呼びかけた。

今回見つかった「Trojan.Malscript!html」は、最近ゼロデイ攻撃に利用された「Trojan.Hydraq」とは異なる不正コード。同社では、数百のサイトで不正コードを含むページが公開されていることを確認したという。

ダウンロードの実行時における警告ダイアログも回避したり、セキュリティ対策製品による監視をすり抜けるようプログラムされているのが特徴。

マイクロソフトでは22日、攻撃に利用されているIEの脆弱性を解消するセキュリティ更新プログラムを定例外として公開しており、適用することで攻撃を防ぐことができる。シマンテックでは、更新プログラムを適用を広く呼びかけている。

(Security NEXT - 2010/01/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」にアップデート - ゼロデイ脆弱性を解消
「Chrome」にゼロデイ脆弱性 - アップデート公開、事前緩和策も
Samsung製デジタルサイネージの脆弱性狙う攻撃に注意
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
トルコ関与疑われる攻撃グループ、チャット製品にゼロデイ攻撃
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「FortiOS」の認証回避脆弱性、攻撃継続中 - 国内でも被害
「Active! mail」脆弱性の侵害確認方法、引き続き調査
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起