最近修正された「Adobe Reader」の脆弱性狙う新手攻撃 - PDFのAES 256ビット暗号化で検知逃れ
最近修正された「Adobe Reader」や「Adobe Acrobat」の脆弱性を狙う新種マルウェアが出回っているとして、シマンテックが注意を呼びかけている。
同社が確認したのは、12月16日にAdobe Systemsが緊急アップデートで修正した3Dデータを保存するU3D形式に存在する脆弱性「CVE-2011-2462」を攻撃するマルウェア。PDFファイルを装って出回っており、誤って開くと「Backdoor.Sykipot」を感染するおそれがある。
シマンテックによれば今回確認された亜種では、PDFの拡張仕様であるAES 256ビットによる暗号化が行われており、ウイルス対策製品の検知を逃れるという。
同社では、AES 256ビットの暗号化を利用する同様の攻撃に対し、ヒューリスティックによる検知で「Bloodhound.Exploit.439」として対応。修正版へのアップデートや「同X」の保護モードを活用するなど、脆弱性に対する攻撃へ注意するよう呼びかけている。
(Security NEXT - 2011/12/27 )
ツイート
PR
関連記事
市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
先週注目された記事(2026年1月4日〜2026年1月10日)
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
