くらし情報『Adobe Flash Playerのゼロデイ脆弱性への攻撃を確認 - トレンドマイクロ』

2015年1月27日 21:48

Adobe Flash Playerのゼロデイ脆弱性への攻撃を確認 - トレンドマイクロ

Adobe Flash Playerのゼロデイ脆弱性への攻撃を確認 - トレンドマイクロ
トレンドマイクロは、1月20日以降に「Angler exploit kit(Angler EK)」に利用される不正なFlashファイル(拡張子はSWF)の検体を米国のユーザから入手したと発表した。

同社によると、この検体の1つは、セキュリティリサーチャーの Kafeine氏が報告したFlash Playerに対するエクスプロイトと同一のものであると考えている。しかし、感染経路はKafeine氏が報告したものと異なっていた。

Angler EKは、このゼロデイ脆弱性を利用した攻撃を拡散させているエクスプロイトキットであると考えられており、このゼロデイ脆弱性に関連したAngler EKの活動は、1月21日から急激に上昇している。

これは、この脆弱性の存在が最初に明らかになった時期とほぼ同時で、被害を受けたユーザのほとんどは、米国のユーザとなっている。

SPNのフィードバックを解析したところ、ユーザのPCにエクスプロイトを侵入させるために、不正広告(malvertisement)が利用されていたことが示唆されている。エクスプロイトの解析はまだ完了していませんが、Adobe Flash Playerの最新バージョンに影響をすることが明らかになっている(現在は解消)。

関連記事
新着くらしまとめ
もっと見る
記事配信社一覧
facebook
Facebook
Instagram
Instagram
X
X
YouTube
YouTube
上へ戻る
エキサイトのおすすめサービス

Copyright © 1997-2024 Excite Japan Co., LTD. All Rights Reserved.