複数ベンダーが「MSXML」のゼロデイ脆弱性について報告 - 正規サイト改ざんによる攻撃も発生
「Microsoft XMLコアサービス(MSXML)」において未修正の脆弱性が判明し、ゼロデイ攻撃が発生している問題で、セキュリティベンダーが攻撃の詳細や検証結果などを明らかにしている。
同脆弱性「CVE-2012-1889」は、「MSXMLオブジェクト」に存在しているもので、悪用されると任意のコードを実行されるおそれがあるとして、6月13日に日本マイクロソフトがセキュリティアドバイザリを公開した。21日の時点でセキュリティ更新プログラムは提供されていない。
シマンテックでは、今回の脆弱性を狙った正規ウェブサイトの改ざんを確認。「iframe」を埋め込む攻撃で、細工したウェブサイトを表示させてマルウェアへ感染させる。
「iframe」で読み込むページでは、「JavaScript」と「SWFファイル」を組み合わせた攻撃を展開しており、Windowsのバージョンや言語によって異なる攻撃を仕掛けるようカスタマイズされていた。
脆弱性が悪用されると、別のマルウェアをダウンロードして感染が拡大する。6月の月例パッチで修正されたIEの脆弱性「CVE-2012-1875」に対する攻撃についても同社では確認しているが、同様の攻撃手法がとられていた。
またNTTデータ先端技術では、今回の脆弱性について検証を実施。用意した検証環境で攻撃対象となるシステムを外部から制御できることを確認し、レポートに取りまとめた。日本マイクロソフトが推奨する回避策を紹介し、注意を呼びかけている。
(Security NEXT - 2012/06/21 )
ツイート
関連リンク
PR
関連記事
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
「MS Edge」にアップデート - 「V8」の脆弱性を解消
先週注目された記事(2025年11月9日〜2025年11月15日)
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
