Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flash Player」の脆弱性に対する攻撃が発生中 - 早急にアップデート適用を

Trend Microは、Adobe Systemsが8月14日に公開したアップデートで修正した「Adobe Flash Player」の脆弱性「CVE-2012-1535」を狙う攻撃について報告を受けていることを明らかにした。

Adobe Systemsは、アップデート公開時に限定的な標的型攻撃が発生していることを公表しているが、Trend Microが報告を受けた攻撃も、細工したWordファイルをメールの添付ファイルとして送り付ける攻撃だという。

誤って添付ファイルを開くと、脆弱性が悪用されバックドアを作成。インターネット上から画像ファイルへのアクセスに見せかけて別のマルウェアをダウンロードしようとする。同社が確認したところ、ウェブサイトはアクセスできない状態だったという。

同社は、不審なメールに注意し、最新のアップデートを適用するよう呼びかけている。また同社製品では、問題のバックドアを「TROJ_MDROP.EVL」として検知するよう対応。アクセス先のサイトについてもブロックするなど対策を実施している。

(Security NEXT - 2012/08/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2020年4Qのインシデントは1割減 - マルウェアサイトは倍増
北朝鮮グループ「Lazarus」が悪用する10種類のツール
情報セキュ監査人が選定した2021年のセキュリティトレンド
「Lazarus」が新コロ研究情報を物色 - 政府や製薬企業に攻撃
コロナ禍ではじめて迎える冬期長期休暇 - あらためてセキュ対策の確認を
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
ランサム感染で顧客プログラム資産が流失した可能性 - システム開発会社
正規署名で検知回避する「SigLoader」 - VPN経由の標的型攻撃で悪用
標的型攻撃のレスキュー支援、2020年上半期は45件
さよなら「Adobe Flash Player」 - 2020年末でサポート終了