Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Flashback」と同じJava脆弱性を悪用するマルウェア - MacとWindowsが標的

米Symantecは、「OSX.Flashback」に続き、Javaの脆弱性「CVE-2012-0507」を悪用するマルウェアを確認したことを明らかにした。OS環境に対応したトロイの木馬をダウンロードするという。

今回確認された「Javaアプレットマルウェア」は、リモートランタイム環境に存在するサービス拒否の脆弱性「CVE-2012-0507」を悪用する不正プログラム。

脆弱性を利用して「Javaアプレット」のサンドボックスを破壊。実行環境のOSがWindowsであるかチェックし、OSに対応したマルウェアをダウンロードするという。

Windowsに対しては、Windows標準の実行可能ファイル形式のドロッパー、Macに対しては、「Python」で開発されたドロッパーをダウンロード。これらマルウェアを通じてさらにバックドア型のトロイの木馬をインストールする。

これ以外にもMacを攻撃するマルウェア「OSX.Sabpab」が発見されており、Symantecでは、Macを標的とするマルウェアが増加しているとして、Macユーザーへセキュリティ対策を呼びかけている。

(Security NEXT - 2012/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

macOSにアップデート - 脆弱性1件を修正
「Acronis True Image」に脆弱性、アップデートで修正
「CODE BLUE 2025」29講演が決定 - AIチップ脆弱性から法的課題まで
「Chrome」にアップデート - 「V8」に関する脆弱性3件を修正
Blackmagicの配信機器に脆弱性 - キー流出や乗っ取り懸念も
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
先週注目された記事(2025年9月14日〜2025年9月20日)
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Chrome」にアップデート - 5件のセキュリティ修正
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新