Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flash Player」のセキュリティアップデート、早期適用の重要性

悪用コードもSNSサイト上で公開され、脆弱性検証ツールである「Metasploit」にモジュールが追加されるなど、「CVE-2015-0359」をより悪用しやすい状況だ。同脆弱性に関して調査を行ったソフトバンク・テクノロジーも検証レポートを公開しているが、容易に攻撃が可能であり、攻撃を受けた際の影響も大きいと指摘し、注意を呼びかけている。

こうした問題は、なにも4月が特別だったわけではない。3月に「APSB15-05」にて修正された「Adobe Flash Player」の脆弱性「CVE-2015-0336」も公開から数日でエクスプロイトキット「Nuclear」や「Angler」による悪用が確認されている。悪用コードが入手可能である点も同じだ。

さらに「Nuclear」による攻撃に関しては、攻撃を観測したトレンドマイクロによると、攻撃当初、改ざんされた日本のアダルトサイトなどが攻撃に利用され、当時同社が確認したトラフィックの9割超が日本国内からのアクセスだった。決して対岸の火事ではない。

「Adobe Flash Player」の最新セキュリティアップデートが公開され、約10日が経過したが、幸い脆弱性に対する攻撃は、報告されていないようだ。しかし、攻撃の準備が進められていたり、水面下ですでに攻撃が発生している可能性もある。これまでの状況からもわかるように、セキュリティアップデートの早期適用が重要であることは、言うまでもないだろう。

(Security NEXT - 2015/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
米当局、悪用が確認された脆弱性4件について注意喚起
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ