MS月例パッチで修正されたIE脆弱性に対する標的型攻撃が発生中 - PoC公開で大規模攻撃のおそれ
「Internet Explorer」において修正パッチが公開されたばかりの脆弱性「CVE-2012-1875」に対する標的型攻撃が発生している。実証コードが公開されており、大規模な攻撃に発展する可能性もある。
日本IBMのTokyo SOCが脆弱性を悪用する攻撃を確認したとしてブログで報告したもの。同センターは、現時点の攻撃範囲について「きわめて限定的」としており、標的型攻撃である可能性が高いと分析している。
すでに実証コード(PoC)も公開されており、大規模な攻撃の発生が予想されると指摘。パッチを早急に適用するよう警鐘を鳴らしている。
同脆弱性は、日本マイクロソフトが、6月13日に公開した月例セキュリティ更新プログラム「MS12-037」で修正。13日の公開時点で、すでに悪用は確認されていたものの、同社へ非公開で報告されており、脆弱性の公開は確認されていなかった。
(Security NEXT - 2012/06/20 )
ツイート
PR
関連記事
キヤノン製プリンタドライバに脆弱性 - アップデートを呼びかけ
Dell製ストレージにアップデート - 700件以上の脆弱性を修正
「a-blog cms」に脆弱性、すでに攻撃も - 侵害状況の確認を
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」ベースのブラウザ利用者はアップデート情報へ注意を
「Ghostscript」に複数の深刻な脆弱性 - 最新版で修正
「PowerCMS」に複数脆弱性 - アップデートで修正
「Next.js」脆弱性の概念実証が公開 - 脆弱なサーバを探索する動きも
「CrushFTP」に認証回避の脆弱性 - 早急にアップデートを