MSの既知脆弱性に対する標的型攻撃に注意 - 危険高める非正規品利用者
米Trend Microによれば、Microsoftが「MS12-027」で修正した脆弱性「CVE-2012-0158」に対する標的型攻撃が、国内外で広がっているという。
「CVE-2012-0158」は、「MSCOMCTL.OCX」に含まれるActiveXコントロールの脆弱性。「Office」や「SQL Server」など複数のソフトウェアに影響があり、4月の月例セキュリティ更新プログラム「MS12-027」で修正されている。
国内企業に対して細工したRTF形式のdocファイルをメールで送り付ける標的型攻撃を、日本IBMのTokyo SOCが4月18日に確認しているが、米Trend Microにおいても、国内企業を対象とした標的型攻撃を確認したという。
同社によれば、問題の標的型攻撃では「献金を受け取る機構及び人のリスト.doc」「Development_plan_canon_2012.doc」といったファイルが添付されており、誤ってファイルを開くとスパイウェア「TSPY_GEDDEL.EVL」に感染する。
また4月半ばに同社は、チベットのNGOを対象とした標的型攻撃を確認しているが、その後さらに台湾政府機関やロシア、ベトナムといった特定地域を狙う攻撃についても観測したという。
米Trend Microでスレットリサーチマネージャーを務めるIvan Macalintal氏は、攻撃者が同脆弱性を対象とする理由として、ソフトウェア市場におけるMicrosoft製品の普及率が高いことを挙げ、アップデートが行われない正規品以外の利用者が存在していることが、攻撃の危険性を倍増させていると指摘している。
(Security NEXT - 2012/05/01 )
ツイート
関連リンク
PR
関連記事
「情報セキュリティ白書2025」PDF版を先行公開 - 書籍は9月30日発売
先週注目された記事(2025年8月17日〜2025年8月23日)
iPhoneやMacなどApple製品の脆弱性悪用に注意喚起 - 米当局
米当局、「IE」「Excel」「WinRAR」の脆弱性悪用に注意喚起
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
LinuxカーネルのUSBオーディオドライバ脆弱性 - 攻撃の標的に
「Android」にセキュリティパッチ - 複数脆弱性で悪用も