「Flashback」と同じJava脆弱性を悪用するマルウェア - MacとWindowsが標的
米Symantecは、「OSX.Flashback」に続き、Javaの脆弱性「CVE-2012-0507」を悪用するマルウェアを確認したことを明らかにした。OS環境に対応したトロイの木馬をダウンロードするという。
今回確認された「Javaアプレットマルウェア」は、リモートランタイム環境に存在するサービス拒否の脆弱性「CVE-2012-0507」を悪用する不正プログラム。
脆弱性を利用して「Javaアプレット」のサンドボックスを破壊。実行環境のOSがWindowsであるかチェックし、OSに対応したマルウェアをダウンロードするという。
Windowsに対しては、Windows標準の実行可能ファイル形式のドロッパー、Macに対しては、「Python」で開発されたドロッパーをダウンロード。これらマルウェアを通じてさらにバックドア型のトロイの木馬をインストールする。
これ以外にもMacを攻撃するマルウェア「OSX.Sabpab」が発見されており、Symantecでは、Macを標的とするマルウェアが増加しているとして、Macユーザーへセキュリティ対策を呼びかけている。
(Security NEXT - 2012/04/24 )
ツイート
関連リンク
PR
関連記事
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
