Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PDFファイル」に潜む危険 - IPAに対してもゼロデイ攻撃

情報処理推進機構(IPA)は、「PDFファイル」が脆弱性攻撃に利用されているとして注意を呼びかけた。同機構に対しても、ゼロデイ攻撃が行われていたことを明らかにしている。

同機構によれば、9月上旬に届いたメールの添付ファイルに、当時未修整だった「Adobe Reader」の脆弱性を攻撃する「PDFファイル」が添付されていたという。

同機構が添付ファイルを解析したところ、ファイルを開くと、実在する国際会議の開催案内に関する文書が開き、一見問題がないようカモフラージュされているものの、背後で脆弱性を攻撃し、不正なコードが実行されてウイルスへ感染するよう細工されていた。

ウイルスへ感染した場合は、バックドアが作成され、ほかのウイルスへ多重感染させたり、情報を詐取できるようになっていたという。

(Security NEXT - 2010/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
先週注目された記事(2024年7月7日〜2024年7月13日)
JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも
「Hyper-V」や「HFS」など脆弱性3件の悪用に注意喚起 - 米政府
「Cisco NX-OS」にゼロデイ脆弱性 - 4月より悪用の試行も
先週注目された記事(2024年6月9日〜2024年6月15日)
Check Point機器の脆弱性、当初発表よりも影響大 - 国内で多数機器が稼働
先週注目された記事(2024年5月26日〜2024年6月1日)
今月4件目の「Chromium」ゼロデイ脆弱性を悪用リストに追加 - 米当局