MS月例パッチで修正されたIE脆弱性に対する標的型攻撃が発生中 - PoC公開で大規模攻撃のおそれ
「Internet Explorer」において修正パッチが公開されたばかりの脆弱性「CVE-2012-1875」に対する標的型攻撃が発生している。実証コードが公開されており、大規模な攻撃に発展する可能性もある。
日本IBMのTokyo SOCが脆弱性を悪用する攻撃を確認したとしてブログで報告したもの。同センターは、現時点の攻撃範囲について「きわめて限定的」としており、標的型攻撃である可能性が高いと分析している。
すでに実証コード(PoC)も公開されており、大規模な攻撃の発生が予想されると指摘。パッチを早急に適用するよう警鐘を鳴らしている。
同脆弱性は、日本マイクロソフトが、6月13日に公開した月例セキュリティ更新プログラム「MS12-037」で修正。13日の公開時点で、すでに悪用は確認されていたものの、同社へ非公開で報告されており、脆弱性の公開は確認されていなかった。
(Security NEXT - 2012/06/20 )
ツイート
PR
関連記事
「Django」にセキュリティアップデート - 複数の脆弱性を修正
「Apex One」「Apex Central」に脆弱性 - ホットフィクスやOS設定で対応を
SonicWall製VPN製品「SMA 100シリーズ」に複数の脆弱性
Java向けHTTPクライアントライブラリのCookie管理に深刻な脆弱性
「Cisco NX-OS」に不正イメージを起動できる脆弱性
SailPointの「IdentityIQ」に深刻な脆弱性 - 修正パッチを公開
ウェブ運用管理ツール「CyberPanel」の脆弱性悪用に警戒を
アイ・オー製ルータ「UD-LT1」などに脆弱性 - すでに悪用も
「Veeam Backup & Replication」に複数脆弱性 - アップデートで修正
「Chrome」にセキュリティアップデート - 4件の修正を実施