Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PDFファイル」に潜む危険 - IPAに対してもゼロデイ攻撃

情報処理推進機構(IPA)は、「PDFファイル」が脆弱性攻撃に利用されているとして注意を呼びかけた。同機構に対しても、ゼロデイ攻撃が行われていたことを明らかにしている。

同機構によれば、9月上旬に届いたメールの添付ファイルに、当時未修整だった「Adobe Reader」の脆弱性を攻撃する「PDFファイル」が添付されていたという。

同機構が添付ファイルを解析したところ、ファイルを開くと、実在する国際会議の開催案内に関する文書が開き、一見問題がないようカモフラージュされているものの、背後で脆弱性を攻撃し、不正なコードが実行されてウイルスへ感染するよう細工されていた。

ウイルスへ感染した場合は、バックドアが作成され、ほかのウイルスへ多重感染させたり、情報を詐取できるようになっていたという。

(Security NEXT - 2010/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2024年5月12日〜2024年5月18日)
「MS Edge」がゼロデイ脆弱性を解消 - 前版ベースに急遽対応
「Chrome」にアップデート - 今月3度目のゼロデイ脆弱性修正
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
「MS Edge」のアップデートが公開 - スクリプトエンジンのゼロデイ脆弱性を解消
Apple、「iOS 17.5」などスマートデバイス向けにアップデートを公開
米当局、「Chromium」の脆弱性悪用に警鐘 - 派生ブラウザでも注意を
ゼロデイ脆弱性を修正した「Microsoft Edge」のアップデートが公開
先週注目された記事(2024年5月5日〜2024年5月11日)
軽量プロクシ「Tinyproxy」に脆弱性 - 報告者と開発者に溝