Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Officeゼロデイ脆弱性に対する大規模メール攻撃、国内影響なし - 12日以降沈静化

同問題に関して、トレンドマイクロにおいても4月10日から翌11日を中心に、ゼロデイ攻撃が展開されたことを確認。同社のクラウド基盤では、海外を中心に全世界で80万通以上のメールを検知したという。

20170413_tm_001.jpg
トレンドマイクロによる検知状況の推移

日本国内への影響について同社は、国内で攻撃メールを受信したケースは確認されておらず、ほとんど影響がなかったと分析。

また同月12日以降は攻撃が沈静化したという。

しかしながら、すでに脆弱性を悪用した攻撃が発生していることから、今後国内に対する攻撃が発生する可能性もあると同社は指摘。セキュリティ更新プログラムを早期に適用するよう呼びかけている。

(Security NEXT - 2017/04/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開