改ざん誘導先に複数ソフトの脆弱性を攻撃するツールキット - JPCERTが攻撃を複数確認
正規サイトの改ざん攻撃に、複数の脆弱性を攻撃する「ツールキット」が用いられているとして、JPCERTコーディネーションセンターが注意喚起を行った。
今回の攻撃では、おもな改ざんの手口は「SQLインジェクション」で、ウェブサイト上のコンテンツや広告表示などを改ざん。閲覧者を不正サイトへアクセスさせ、マルウェアへ感染させるもので、誘導先で複数の脆弱性を悪用する攻撃ツールキットが活用されているのが特徴となっている。
確認されているだけで、「Windows」「Adobe Acrobat」「Adobe Reader」「Flash Player」「JRE」の脆弱性が悪用されており、マルウエア感染後は、さらに偽セキュリティ対策ソフトやボットに感染するなど多重感染に発展する可能性がある。
感染活動に利用する脆弱性は、2010年に入って判明した比較的あたらしいものもあるが、同センターが確認したところ、10月の1日時点で既知の脆弱性に対する攻撃に限られるという。
いずれも脆弱性を解消するセキュリティ更新プログラムが提供されており、同センターでは、コンピュータ内のソフトウェアが最新の状態にアップデートされているか
、確認するよう注意を呼びかけている。
(Security NEXT - 2010/10/01 )
ツイート
関連リンク
PR
関連記事
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
財布通販サイトに不正アクセス - 個人情報流出の可能性
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
ランサム感染でネットワーク遮断、授業は継続 - 宮学女大
「FortiVoice」などFortinetの複数製品に脆弱性 - すでに悪用も
「VMware Tools」に脆弱性 - アップデートをリリース