「Flashback」と同じJava脆弱性を悪用するマルウェア - MacとWindowsが標的
米Symantecは、「OSX.Flashback」に続き、Javaの脆弱性「CVE-2012-0507」を悪用するマルウェアを確認したことを明らかにした。OS環境に対応したトロイの木馬をダウンロードするという。
今回確認された「Javaアプレットマルウェア」は、リモートランタイム環境に存在するサービス拒否の脆弱性「CVE-2012-0507」を悪用する不正プログラム。
脆弱性を利用して「Javaアプレット」のサンドボックスを破壊。実行環境のOSがWindowsであるかチェックし、OSに対応したマルウェアをダウンロードするという。
Windowsに対しては、Windows標準の実行可能ファイル形式のドロッパー、Macに対しては、「Python」で開発されたドロッパーをダウンロード。これらマルウェアを通じてさらにバックドア型のトロイの木馬をインストールする。
これ以外にもMacを攻撃するマルウェア「OSX.Sabpab」が発見されており、Symantecでは、Macを標的とするマルウェアが増加しているとして、Macユーザーへセキュリティ対策を呼びかけている。
(Security NEXT - 2012/04/24 )
ツイート
関連リンク
PR
関連記事
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Chrome」にアップデート - 「高」脆弱性12件に対処
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
ブラウザ「Chrome」にアップデート - 脆弱性27件を修正
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「Chrome」にアップデート - 382件の脆弱性に対応
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
