【テクニカルレポート】2010年を振り返る - 3)次々に狙われた脆弱性。全体像に迫る……トレンドマイクロ・セキュリティブログ
ブロードバンド
セキュリティ
注目記事
-
10G光回線導入レポ
-
【テクニカルレポート】2010年を振り返る - 2)使用には要注意! 最も悪用されやすいデバイス/ツールとは? ……トレンドマイクロ・セキュリティブログ
-
【テクニカルレポート】2010年を振り返る - 1)注目すべき不正プログラム「Top10」……トレンドマイクロ・セキュリティブログ
そのため、「ウイルスバスター コーポレートエディション」のプラグイン製品である「Trend Micro 侵入防御ファイアウォール」や「Trend Micro Deep Security(トレンドマイクロ ディープセキュリティ)」など「仮想パッチ」の技術を取り入れた対策を取り、脆弱性を突く攻撃から常に身を守る必要があります。
近年、セキュリティ研究者もサイバー犯罪者も「サードパーティ」製アプリケーションに存在する脆弱性に注目しています。「サードパーティ」とは、コンピュータ本体のメーカーとは直接関係のないメーカーを指し、具体例として、“Adobe Reader” や “Java”が挙げられます。Webサーバなどのインターネットで利用されるサービスや Windows といったコンピュータの OS は、たびたびサイバー犯罪者から攻撃の的として悪用されてきたことから、セキュリティ対策の実施状況が比較的高いといえます。しかし、多くのサードパーティ製アプリケーションには、「Windows Update」機能のような定期的なセキュリティ自動更新システムがまだ用意されていません。このため、ユーザのコンピュータに未修正の脆弱性が存在する危険性も高くなります。これらのことから、サイバー犯罪者がサードパーティ製アプリケーションの脆弱性を攻撃対象として注視することは当然のことだといえるでしょう。
ある脆弱性情報データベースサイトを参考に、「PoC(概念実証型エクスプロイト、実際に有効な攻撃ができることを実証している攻撃コード)」として公開されている脆弱性数を見てみます。ここでは、人気ブラウザとして “Internet Explorer(IE)” と “Mozilla Firefox” を、サードパーティ製アプリケーションとして Adobe製品と Java を選択しました。これらの脆弱性が利用されると、該当ブラウザまたはアプリケーション上で、リモートでコードを実行することが可能となります。
上記の表で示されているように、サードパーティ製アプリケーションの脆弱性数は、人気ブラウザの脆弱性数の2倍となっています。最新のパッチを適用していない Adobe製品と Java を保有するコンピュータはかなり存在すると考えられるため、これらのアプリケーションの脆弱性を悪用する不正プログラム(エクスプロイト)は、何度も繰り返し利用されています。さらに、こういったエクスプロイトは、ネットワーク型の不正侵入防御システム(IPS)による防御を回避するために難読化されている場合もあります。
2010年に報告された深刻な脆弱性の中でも、実際に大きな影響があったものとして以下が挙げられます。
・IEの“iepeers.dll(Internet Explorer Peer Objects)”の脆弱性。これにより、リモートでコードが実行
MS10-018:Internet Explorer 用の累積的なセキュリティ更新プログラム(980182)
CVE-2010-0806
・Java Web startの脆弱性
CVE-2010-1423
・Windows XP および Windows Server 2003に含まれる Windows のヘルプとサポートセンター機能に存在する脆弱性
MS10-042:ヘルプとサポート センターの脆弱性により、リモートでコードが実行される(2229593)
CVE-2010-1885
・Windowsのショートカットファイルの脆弱性
MS10-046:Windows シェルの脆弱性により、リモートでコードが実行される(2286198) CVE-2010-2568
・Adobe Acrobat/Adobe Readerにおける “cooltype.dll”のフォント解析コードに起因するバッファオーバーフローの脆弱性
APSB10-21:Adobe ReaderおよびAcrobat用セキュリティアップデート公開
CVE-2010-2883
・アプリケーションが外部ライブラリをロードする方法に関する脆弱性。これにより、リモートネットワーク共有を経由したDLLプリロード攻撃が実行される
マイクロソフト セキュリティ アドバイザリ (2269637):安全でないライブラリのロードにより、リモートでコードが実行される
さらに2008年後半に初めて確認された「WORM_DOWNAD(ダウンアド)」(別名:Conficker)が、2010年にも依然として確認されたことも特筆すべきでしょう。このワームは、「Windows Serverサービスの脆弱性(MS08-067)」を利用した感染拡大を実行することで知られており、いまだにその勢いが衰えていないことから、引き続き注意が必要です。
脆弱性が利用されると、どのような不正プログラムがユーザのコンピュータ内に作成され、または、ダウンロードされるのでしょうか。2010年を振り返ると、脆弱性利用後、情報収集型不正プログラム「ZBOT」が作成、またはダウンロードされる傾向にありました。特に、PDFファイルやIEのプラグイン「ActiveXコントロール」の脆弱性を突く脆弱性利用型不正プログラムが、ZBOTを拡散する目的で頻繁に用いられたようです。
※同記事はトレンドマイクロ株式会社による「セキュリティブログ」の転載記事である。
《RBB TODAY》
特集
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
Amazon Fire TV Stick 4K Select | 4Kの高画質ストリーミング | ストリーミングメディアプレイヤー¥7,980 -
Amazon Fire TV Stick 4K Plus | 映画館のような4K体験 | ストリーミングメディアプレイヤー¥9,980 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|チャコール¥7,480
-
[EdoErgo] オフィスチェア 椅子 テレワーク 疲れない 跳ね上げ式アームレスト コンパクト 約105度ロッキング pc 事務椅子 360度回転 座面昇降 強化ナイロン樹脂ベース 通気性メッシュ 在宅ワーク H-WY01(黒網+黒枠+黒足)¥5,699 -
SIHOO B100 オフィスチェア/デスクチェア メッシュチェア 人間工学 疲れない ブラック¥27,999 -
Sezlife オフィスチェア デスクチェア 疲れない テレワーク チェア 強化バックレスト 30度ロッキング機能 人間工学 椅子 腰サポート 90度跳ね上げ式アームレスト 3Dヘッドレスト ハンガー付き 高反発クッション PCチェア 通気性メッシュ ゲーミング/勉強/事務用 おしゃれ パソコンチェア (ブラック)¥7,680 -
Sezlife オフィスチェア デスクチェア 疲れない テレワーク チェア 強化バックレスト 30度ロッキング機能 人間工学 椅子 腰サポート 90度跳ね上げ式アームレスト 3Dヘッドレスト ハンガー付き 高反発クッション PCチェア 通気性メッシュ ゲーミング/勉強/事務用 おしゃれ パソコンチェア (ホワイト)¥7,680 -
ANDWINT オフィスチェア デスクチェア 肘なし メッシュ 通気性 ランバーサポート付き 腰サポート ガス圧無段階昇降 360度回転 キャスター付き コンパクト 幅52×奥行58.5×高さ84~96cm テレワーク 在宅勤務 ブラック¥4,139
-
EIZO ビジネス向けプレミアムモニター | FlexScan EV3240X-WT | 31.5型4K UHD・USB Type-C・ホワイト¥105,595 -
EIZO ビジネス向けプレミアムモニター | FlexScan EV2740X-WT | 27.0型4K UHD・USB Type-C・ホワイト¥109,572 -
【純正品】27"ゲーミングモニター DualSense 充電フック付き(CFI-ZDM1J)¥49,979 -
【整備済み品】Dell E2724HS 27インチ 液晶モニター フルHD(1920×1080)VA 非光沢 HDMI/DisplayPort/VGA スピーカー内蔵 高さ調整 スイベル VESA対応 ComfortView ビジネス向け¥15,800 -
【MiniLED/24.5inch/280Hz/FHD】GRAPHT THE SHOOTER Gaming Monitor 24” Essential ゲーミングモニター QD 24.5インチ 1ms FHD 量子ドット 残像低減 (3年保証 | 輝点保証 | 日本メーカー)¥34,980
-
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥3,373 -
Amazonベーシック ペットシーツ 厚型 ワイド 42枚x2袋(84枚) ホワイト(吸収面:ライトブルー)¥3,234 -
ネオ・ルーライフ ネオ・オムツ L 中型犬用 26枚入り 単品¥1,800 -
Smart Basic(スマートベーシック) 【Amazon.co.jp限定】 Smart Basic アイリスオーヤマ ペットシーツ 超厚型 お徳用 ワイド 100枚入 (x 1) (ケース販売)¥3,670 -
アイリスオーヤマ ペットシーツ 超厚型 お徳用 レギュラー 200枚入【Amazon.co.jp限定】¥3,731
この記事の写真
/
関連リンク
関連ニュース
-
【テクニカルレポート】2010年を振り返る - 2)使用には要注意! 最も悪用されやすいデバイス/ツールとは? ……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】2010年を振り返る - 1)注目すべき不正プログラム「Top10」……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】いまだに「ダウンアド」は企業ネットワークの脅威-2010年12月の脅威動向を振り返る……トレンドマイクロ・セキュリティブログ
ブロードバンド -
「ダウンアド(Conficker)」がいまだ蔓延中……トレンドマイクロ、企業ネットの脅威に警鐘
エンタープライズ -
インターネット脅威、正規サイトの改ざんが頻発した1年……トレンドマイクロ、年間レポート公表
エンタープライズ -
2人に1人がデータ関連のPCトラブルを経験、その半数は「解決できず」……トレンドマイクロ調べ
ブロードバンド -
トレンドマイクロ、中小企業向けSaaS型「ウイルスバスター ビジネスセキュリティサービス」発表
エンタープライズ -
【テクニカルレポート】「一太郎」の新たなゼロデイ攻撃確認 情報収集が目的か?……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】国内100社以上で感染被害を確認。“mstmp”“lib.dll” のファイル名で拡散する不正プログラム……トレンドマイクロ・セキュリティブログ
ブロードバンド -
国内100社以上が感染、解析後も不明点残る新たな脅威“mstmp”出現
エンタープライズ
