Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ヘルプとサポートセンター」のゼロデイ攻撃は1万件 - 国内で攻撃発生するも海外が中心

今回月例プログラムとして提供されたが、このタイミングについて同氏は、「定例外のプログラムとしていつでもリリースできる状態だった」としながらも、「Fix itといった緩和策の提供や、品質の確保、攻撃の発生状況のバランスから定例公開を選択した」と説明している。

攻撃のシナリオとしては、ドライブバイダウンロードによる攻撃が確認されている。国内で複数確認されており、正規ウェブサイトの改ざんをともなうGumblar型攻撃については、「Gumblar型攻撃に占める割合としてはそれほど大きくないと認識している」という。

(Security NEXT - 2010/07/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
「MS Edge」にアップデート - 脆弱性2件を解消
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性