Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

最近修正された「Adobe Reader」の脆弱性狙う新手攻撃 - PDFのAES 256ビット暗号化で検知逃れ

最近修正された「Adobe Reader」や「Adobe Acrobat」の脆弱性を狙う新種マルウェアが出回っているとして、シマンテックが注意を呼びかけている。

同社が確認したのは、12月16日にAdobe Systemsが緊急アップデートで修正した3Dデータを保存するU3D形式に存在する脆弱性「CVE-2011-2462」を攻撃するマルウェア。PDFファイルを装って出回っており、誤って開くと「Backdoor.Sykipot」を感染するおそれがある。

シマンテックによれば今回確認された亜種では、PDFの拡張仕様であるAES 256ビットによる暗号化が行われており、ウイルス対策製品の検知を逃れるという。

同社では、AES 256ビットの暗号化を利用する同様の攻撃に対し、ヒューリスティックによる検知で「Bloodhound.Exploit.439」として対応。修正版へのアップデートや「同X」の保護モードを活用するなど、脆弱性に対する攻撃へ注意するよう呼びかけている。

(Security NEXT - 2011/12/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
国勢調査対象者名簿を誤送信、メアド誤り第三者へ - 熊谷市
「Firefox 145」をリリース - 16件の脆弱性に対処
地域計画PDFに個人情報 墨塗りでも参照可能 - 小千谷市
公開データで個人情報を白く加工、コピペで参照可能 - 奥出雲町
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市