Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flash Player」のセキュリティアップデート、早期適用の重要性

悪用コードもSNSサイト上で公開され、脆弱性検証ツールである「Metasploit」にモジュールが追加されるなど、「CVE-2015-0359」をより悪用しやすい状況だ。同脆弱性に関して調査を行ったソフトバンク・テクノロジーも検証レポートを公開しているが、容易に攻撃が可能であり、攻撃を受けた際の影響も大きいと指摘し、注意を呼びかけている。

こうした問題は、なにも4月が特別だったわけではない。3月に「APSB15-05」にて修正された「Adobe Flash Player」の脆弱性「CVE-2015-0336」も公開から数日でエクスプロイトキット「Nuclear」や「Angler」による悪用が確認されている。悪用コードが入手可能である点も同じだ。

さらに「Nuclear」による攻撃に関しては、攻撃を観測したトレンドマイクロによると、攻撃当初、改ざんされた日本のアダルトサイトなどが攻撃に利用され、当時同社が確認したトラフィックの9割超が日本国内からのアクセスだった。決して対岸の火事ではない。

「Adobe Flash Player」の最新セキュリティアップデートが公開され、約10日が経過したが、幸い脆弱性に対する攻撃は、報告されていないようだ。しかし、攻撃の準備が進められていたり、水面下ですでに攻撃が発生している可能性もある。これまでの状況からもわかるように、セキュリティアップデートの早期適用が重要であることは、言うまでもないだろう。

(Security NEXT - 2015/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
「Dell Cloud Disaster Recovery」に複数の脆弱性 - 修正版を提供
「Apache Tomcat」に複数脆弱性 - 4件は「クリティカル」との評価も
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
Ciscoが事前予告、9月2日に複数製品の修正版を公開見込み