Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

定例外パッチで修正されたIE脆弱性への攻撃が発生中 - 複数日本語サイトに不正スクリプト

日本IBMのTokyo SOCは、1月15日の定例外パッチ「MS13-008」で修正されたInternet Explorerの脆弱性に対する攻撃が発生しているとして、注意を呼びかけている。

同社によれば、日本語で提供されている複数のウェブサイトで、脆弱性を悪用するドライブバイダウンロード攻撃が仕掛けられていることを確認したという。

こうした不正スクリプトが含まれるウェブサイトへ、脆弱性が含まれるIEでアクセスすると、遠隔より操作できる機能を備えたマルウェアへ感染するおそれがある。

同社は日本国内のユーザーが狙われており、引き続き注意が必要であると指摘。更新プログラムの適用や、脆弱性の影響を受けないIE 9以降へアップロードするなど、対応を講じるよう呼びかけている。

(Security NEXT - 2013/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe製フォーム作成ツール「AEM Forms」に緊急パッチ - 早急に更新を
「Junos OS」や「SysAid」の脆弱性攻撃に警戒を - 米当局が対応呼びかけ
「Junos OS」にBGPセッション切断の脆弱性 - アップデートを順次提供
「Junos OS」に深刻な脆弱性 - 複数組み合わせで深刻な影響
「Adobe ColdFusion」に今月3度目の更新 - 悪用あり、緊急対応を
「Office」のゼロデイ脆弱性、ロシア攻撃グループが悪用
MSが月例パッチ公開、脆弱性5件が悪用済み - パッチ未提供のゼロデイ脆弱性も
「Junos OS」に脆弱性 - 定例外アドバイザリで回避策呼びかけ
米政府、中国関与のサイバー攻撃者が悪用する脆弱性のリストを公開 - 国内製品も
Windows端末の管理ツールにゼロデイ脆弱性 - 定例外アップデートが公開