修正直後のFlash脆弱性に早くも攻撃 - アクセスの9割が日本
3月12日に修正された「Adobe Flash Player」の脆弱性を狙う攻撃が発生している。ウェブサイト経由で悪意あるファイルが配布されており、サイト訪問者の9割が日本国内からだったという。
3月18日以降、複数のセキュリティベンダーが、エクスプロイトキット「Nuclear」による脆弱性「CVE-2015-0336」の悪用を確認しているもの。
「CVE-2015-0336」は、「Adobe Flash Player」において、データの型を取り違える脆弱性。細工したファイルを開くと、コードが実行されるおそれがある。FireEyeでは、「Nuclear」とは別のエクスプロイトキット「Angler」による悪用も確認している。

国別のアクセス状況(グラフ:Trend Micro)
米Trend Microによれば、「Nuclear」による攻撃では、改ざんされたウェブサイト経由で脆弱性を悪用するファイルが配布されており、そのなかには、日本のアダルトサイトも含まれていた。
また同社が問題のURLに対するアクセス状況を調査したところ、3月20日の時点ですでに8700人以上が訪問しており、そのうち91.9%が日本からのアクセスだったという。
(Security NEXT - 2015/03/23 )
ツイート
PR
関連記事
「a-blog cms」に脆弱性、すでに攻撃も - 侵害状況の確認を
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
「脆弱性診断士のキャリアデザインガイド」を公開 - ISOG-J
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」ベースのブラウザ利用者はアップデート情報へ注意を
「Ghostscript」に複数の深刻な脆弱性 - 最新版で修正
「PowerCMS」に複数脆弱性 - アップデートで修正
「Next.js」脆弱性の概念実証が公開 - 脆弱なサーバを探索する動きも
「CrushFTP」に認証回避の脆弱性 - 早急にアップデートを
「Sitecore CMS」の既知脆弱性を狙う攻撃 - 米当局が注意喚起