3月に修正されたばかりのFlash Player脆弱性を悪用する攻撃が確認される
今回の攻撃に利用されたエクスプロイトコードは、同社製品で「SWF_EXPLOIT.OJF」の名前で検出されるもの。Internet Explorerの修復ツールや、日本の成人向けWebサイトを改ざんしたサイトを介して、「hxxp://_ibalinkmedia[.]com/S0ldSAZRTlpQVV8MXFhfUVcMUx1RW14.html」に誘導されたのち、Flashのエクスプロイトコードが読み込まれる。
同社は上記URLが「Nuclear Exploit Kit」による攻撃で使われたURLと一致すること、誘導先のWebサイトの内容が「Nuclear Exploit Kit」のものと一致することから、確認された攻撃が「Nuclear Exploit Kit」を利用するものと判断。同社のクラウド型セキュリティ技術基盤「Trend Micro Smart Protection Network」のフィードバックによると、8,700人以上のユーザーが既に上記URLを訪れており、その90%以上が日本のユーザーという。
CVE-2015-0336は、米国時間3月12日に公開されたAdobe Flash Player最新版に含まれる修正プログラムのひとつで、コード実行の恐れがある脆弱性に対処する。Adobe Flash Player最新版は「17.0.0.134」(24日時点)だが、トレンドマイクロの調査によると、まだ多くのユーザーが旧バージョン「16.0.0.305」を利用しているため、同社はFlash Playerのアップデートの重要性を改めて告知している。
提供元の記事
関連リンク
-
牛肉を買った妻に…節約夫が激怒!?「お前は食うな反省しろ」⇒「もう嫌だ…こんな生活」妻の心が折れた【結果】
-
国際フェスティバルで受賞多数のザッケス・テアトロが人形劇×影絵×ダンスで描く「シンデレラ」日本初上演 お得なペア券販売中
-
辛坊治郎、車名明かさず”納車報告” SNS考察「PORSCHE買ったんですか!!」「911 GT3か…いいなぁ〜」
-
和田アキ子、7年ぶり『おかべろ』登場 先輩歌手から受けた壮絶なイジメを語る「全部事実だから…」【コメントあり】
-
new
「陳情令」劇場上映、第4弾決定!魏無羨の誕生日前夜、10月30日(金)に開催!『陳情令スペシャルナイト上映会Ⅳ 2026』東京・大阪・名古屋にて開催!