MS月例パッチで修正されたIE脆弱性に対する標的型攻撃が発生中 - PoC公開で大規模攻撃のおそれ
「Internet Explorer」において修正パッチが公開されたばかりの脆弱性「CVE-2012-1875」に対する標的型攻撃が発生している。実証コードが公開されており、大規模な攻撃に発展する可能性もある。
日本IBMのTokyo SOCが脆弱性を悪用する攻撃を確認したとしてブログで報告したもの。同センターは、現時点の攻撃範囲について「きわめて限定的」としており、標的型攻撃である可能性が高いと分析している。
すでに実証コード(PoC)も公開されており、大規模な攻撃の発生が予想されると指摘。パッチを早急に適用するよう警鐘を鳴らしている。
同脆弱性は、日本マイクロソフトが、6月13日に公開した月例セキュリティ更新プログラム「MS12-037」で修正。13日の公開時点で、すでに悪用は確認されていたものの、同社へ非公開で報告されており、脆弱性の公開は確認されていなかった。
(Security NEXT - 2012/06/20 )
ツイート
PR
関連記事
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
