「Gumblar」攻撃が脅威の1位に、「Bredolab」の勢いも止まらず - フォーティネットまとめ
フォーティネットジャパンは、同社セキュリティ対策製品などにおいて2009年12月20日から2010年1月21日までに検知したインターネット上の脅威情報について取りまとめた。
同社によれば、期間中あらたに検知された脆弱性は150件で、そのうち22.7%にあたる34件で積極的な攻撃が確認された。
長期間にわたって脅威ランキングのトップを占めていた「MS.DCERPC.NETAPI32.Buffer.Overflow」は2位に後退。サイトを改ざんし難読化されたスクリプトを埋め込んで、不正サイト経由でマルウェアに感染させる「Gumblar」攻撃が、新規で1位に躍り出た。
さらに「IE」の脆弱性を狙ったゼロデイ攻撃である「MS.IE.Event.Invalid.Pointer.Memory.Corruption」が、検知されてわずか2、3日で脅威ランキングの4位に急浮上したという。
「Adobe Reader」の脆弱性を利用した攻撃「Adobe.Reader.Printf.Buffer.Overflow」が順位を10上げて9位にランクインするなど、ランキングの動きが活発だった。
(Security NEXT - 2010/02/05 )
ツイート
関連リンク
PR
関連記事
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ

