Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flashback」と同じJava脆弱性を悪用するマルウェア - MacとWindowsが標的

米Symantecは、「OSX.Flashback」に続き、Javaの脆弱性「CVE-2012-0507」を悪用するマルウェアを確認したことを明らかにした。OS環境に対応したトロイの木馬をダウンロードするという。

今回確認された「Javaアプレットマルウェア」は、リモートランタイム環境に存在するサービス拒否の脆弱性「CVE-2012-0507」を悪用する不正プログラム。

脆弱性を利用して「Javaアプレット」のサンドボックスを破壊。実行環境のOSがWindowsであるかチェックし、OSに対応したマルウェアをダウンロードするという。

Windowsに対しては、Windows標準の実行可能ファイル形式のドロッパー、Macに対しては、「Python」で開発されたドロッパーをダウンロード。これらマルウェアを通じてさらにバックドア型のトロイの木馬をインストールする。

これ以外にもMacを攻撃するマルウェア「OSX.Sabpab」が発見されており、Symantecでは、Macを標的とするマルウェアが増加しているとして、Macユーザーへセキュリティ対策を呼びかけている。

(Security NEXT - 2012/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
Google、「Chrome 144」をリリース - 脆弱性10件を解消
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も