Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IEゼロデイ脆弱性による水飲み場攻撃、香港の教会がターゲットに

米Symantecは、定例外のセキュリティ更新プログラムによって修正された「Internet Explorer」の脆弱性「CVE-2015-2502」を利用した水飲み場攻撃において、教会のウェブサイトが利用されたことを明らかにした。

今回シマンテックが確認したケースでは、香港の教会が運営するウェブサイトを改ざん被害に遭い、不正な「iFrameタグ」を埋め込まれていたという。アクセスすると、ここ3年間アジアを中心に攻撃で使われているバックドア「PlugX」へ感染する状態だった。

「CVE-2015-2502」に関しては、デンマークのHeimdal Securityが「iFrameタグ」を用いたゼロデイ攻撃について公表している。

韓国のIPアドレスでホストされているページを読み込み、マルウェアへ感染させようとするものだったが、シマンテックが確認した教会のサイトも、同じIPアドレスから「iFrameタグ」によりページを読み込んでいた。

マルウェアへ感染すると情報が盗み出されるおそれがあり、シマンテックではセキュリティ更新プログラムの適用や、セキュリティ対策製品の活用を呼びかけている。

(Security NEXT - 2015/08/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome 86.0.4240.111」が公開 - 悪用済みのゼロデイ脆弱性を修正
WP向けプラグイン「File Manager」脆弱性、国内でも悪用被害
脆弱なファイル管理用WPプラグインを狙う攻撃を国内で観測
VPN認証情報漏洩に見る脆弱性対策を浸透させる難しさ
標的型メール攻撃で感染する「Konni」に警戒呼びかけ - 米政府
「vBulletin」に脆弱性、過去のパッチ不備で問題再燃 - すでに攻撃も
8月修正のIE脆弱性、韓企業狙う標的型攻撃で悪用
MS月例パッチが公開、脆弱性120件を修正 - すでに悪用も
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
「iOS 13.5.1」など公開 - 脱獄可能となる脆弱性を修正