Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SQLインジェクションワームが「Flash Player」の脆弱性を悪用

NTTデータ・セキュリティは、SQLインジェクション攻撃を行うワームが、「Adobe Flash Player」の脆弱性を利用するケースがあるとして注意を呼びかけている。

同社が公表したレポートによれば、ワームのSQLインジェクション攻撃により改ざん被害を受けたウェブサイトが誘導するサイトのなかに、「Adobe Flash Player」の脆弱性を攻撃するケースが確認されたという。攻撃が成功した場合、マルウェアがダウンロードされるおそれがある。

また、誘導先となる不正サイトでは、コードの圧縮や変数の省略、文字コードの変換など、セキュリティ対策ソフトやIDSなどのパターンマッチングを回避するために難読化されたスクリプトが用いられるケースが発生しており、同社では攻撃方法が巧妙化しているとして警告を発している。

(Security NEXT - 2008/06/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「PostgreSQL」が脆弱性28件や多数バグを修正
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ