Adobe Flash Playerの脆弱性を突くゼロデイ攻撃、Angler EKを利用?--TM調査
Adobeは、この脆弱性「CVE-2015-0313」に関するセキュリティ情報で、今回の脆弱性が現行のバージョンに影響を与えることを報告。なお、バージョン11.xおよびそれ以前のバージョンは影響を受けるソフトウェアから除外されている。
まず、URLの特徴からこの問題のエクスプロイトキットが「Angler exploit kit(Angler EK)」であると同社は推測。そこで、Angler EK の HTMLのパラメータを使用して試験を行い、「SWF_EXPLOIT.MJST」が実行されている可能性を確認した。
このエクスプロイトキットがAngler EKであると考えたもう1つの手がかりは、難読化の手法が非常によく似ていること。独立系セキュリティ専門家のKafeine氏が指摘するように、今回の攻撃は「Hanjuan exploit kit(Hanjuan EK)」に酷似している。
この問題のエクスプロイトキットは、特定の広告のプラットフォームを介して、特定のドメインからの米国のトラフィックを取得することだけに集中する。
同社では、企業や個人ユーザは、最新の更新プログラムが公開されるまでは少なくともFlash Playerを無効にすることを検討することを提案している。更新プログラムは、今週中にAdobeから公開される予定だという。
提供元の記事
関連リンク
-
篠原ともえ、自作のレイヤードワンピースを披露 美しい仕上がりにファンから反響「素晴らしいデザイン」「キレイ」
-
new
やす子の子ども食堂、ひとり親家庭向けの提供について方針を発表「引き続きいろいろ模索しながらベストな形を作っていけたらと思います」
-
new
妻の妊娠に…マザコン夫「勝手に妊娠するな!母さんに相談してからだろ!」しかし⇒妻「あ~楽しみ」出産後、夫が絶望!?
-
new
人生やり直すために頑張る…その言葉と涙にウソはない? 踏み出した社会復帰への第一歩
-
new
70歳・小堺一機、愛用する電動自転車を公開「カッコいい」「まったく電動自転車に見えません!」 “日常を楽しむ趣味”として還暦以降に新たに購入