【テクニカルレポート】“Adobe Flash Player” に新たなゼロデイ脆弱性を確認。 今回はWordファイルに埋め込まれる……トレンドマイクロ・セキュリティブログ
ブロードバンド
セキュリティ
注目記事
-
10G光回線導入レポ
-
【テクニカルレポート】被害報告増加中! 偽セキュリティソフト「MS Removal Tool」にご用心……トレンドマイクロ・セキュリティブログ
-
【テクニカルレポート】「わつぃの設定」~おかしな日本語を表示する偽セキュリティソフト-2011年3月の脅威傾向を振り返る……トレンドマイクロ・セキュリティブログ
同社が公開したセキュリティ情報によると、この脆弱性は「APSA11-02」として識別され、この脆弱性を悪用する不正な ShockWave Flashファイル(拡張子SWF)を埋め込んだ MS Office の Wordファイルが拡散しているとのこと。また、問題となる Wordファイルは、Eメールに添付され、この添付ファイルを開くと不正プログラムに感染すると報告しています。「TrendLabs(トレンドラボ)」では、現在、この攻撃で侵入経路となっているメールの詳細情報を確認中です。
トレンドラボは、不正なSWFファイルが埋め込まれた Wordファイルを入手し、解析しました。 “Disentangling_Industrial_Policy_and_Competition_Policy.doc” という名前のこのファイルは、トレンドマイクロ製品では、「TROJ_MDROP.WMP」として検出し、このファイルに埋め込まれたSWFファイルは、「SWF_EXPLOIT.WMP」として検出します。この「SWF_EXPLOIT.WMP」は、復号されると、バックドア型不正プログラム「BKDR_SHARK.WMP」として検出されます。
この脆弱性の影響を受けるAdobe製ソフトウェアとバージョンは以下のとおりです。
・Windows、Macintosh、Linux、およびSolaris版Adobe Flash Player 10.2.153.1とそれ以前のバージョン
・Google Chrome用Adobe Flash Player 10.2.154.25 とそれ以前のバージョン
・Android版Adobe Flash Player 10.2.156.12 とそれ以前のバージョン
・Windows、Macintosh版Adobe Reader X / Acrobat X 10.0.2 およびそれ以前のバージョン(10.x、9.x)に付属するコンポーネント”Authplay.dll”
今回の攻撃で脆弱性を利用する不正プログラムは、「APSA11-01」の場合と非常によく似た方法でコンピュータに侵入します。どちらの場合も、MS Office のファイルに不正な SWFファイルが埋め込まれており、「APSA11-01」が悪用された前回の攻撃では Excelファイルに、今回の攻撃では Wordファイルに埋め込まれています。このように攻撃対象を絞ったいわゆる「ターゲット型攻撃(標的型攻撃)」などの巧妙な攻撃に用いられた場合、大きな被害がもたらされる可能性があります。実際、「APSA11-01」の脆弱性は、2011年3月11日に発生した東北地方太平洋沖地震に便乗した攻撃やEMC 傘下のセキュリティ企業「RSA」を狙った攻撃など、複数の悪用事例が報告されています。
この脆弱性が攻撃に利用される可能性は高いといえるでしょう。そのため、送信元が不明のメール、特にファイルが添付されている場合には、取り扱いにいつも以上の注意が必要となります。
なお、Adobeは、2011年4月14日、修正パッチの公開スケジュールを以下のように発表しています。
1.2011年4月15日(米国時間)
・Windows、Macintosh、Linux、およびSolaris版Adobe Flash Player 10.2.x とそれ以前のバージョン
2.2011年4月25日の週(米国時間)
・Windows、Macintosh版 Acrobat X 10.0.2 およびそれ以前のバージョン(10.x、9.x)
・Macintosh版 Adobe Reader X 10.0.1
・Windows、Macintosh版 Adobe Reader 9.4.3 および 9.x以前のバージョン
3.次回、定例セキュリティアップデート(2011年6月14日(米国時間))
・Windows版 Adobe Reader X
※同記事はトレンドマイクロ株式会社による「セキュリティブログ」の転載記事である。
《RBB TODAY》
特集
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥4,980 -
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥4,980 -
Amazon Fire TV Stick 4K Select | 4Kの高画質ストリーミング | ストリーミングメディアプレイヤー¥5,480 -
Amazon Fire TV Stick 4K Plus | 映画館のような4K体験 | ストリーミングメディアプレイヤー¥7,980 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|グレーシャーホワイト¥5,980
-
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥6,631 -
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥5,699 -
SIHOO B300-PRO 人間工学オフィスチェア 通気メッシュ 在宅ワークゲーミングチェア ペールグレー¥25,999 -
ANDWINT オフィスチェア デスクチェア 肘なし メッシュ 通気性 ランバーサポート付き 腰サポート ガス圧無段階昇降 360度回転 キャスター付き コンパクト 幅52×奥行58.5×高さ84~96cm テレワーク 在宅勤務 ブラック¥4,139 -
Sezlife オフィスチェア デスクチェア 疲れない テレワーク チェア 強化バックレスト 30度ロッキング機能 人間工学 椅子 腰サポート 90度跳ね上げ式アームレスト 3Dヘッドレスト ハンガー付き 高反発クッション PCチェア 通気性メッシュ ゲーミング/勉強/事務用 おしゃれ パソコンチェア (ブラック)¥9,989
-
EIZO プロフェショナルモニター | FlexScan EV2740X-BK | 27型4K・USB Type-C・ブラック¥107,700 -
EIZO 設計・開発向けモニター | FlexScan EV3240X-BK | 31.5型4K・USB Type-C・ブラック¥116,155 -
EIZO 設計・開発向けモニター | FlexScan EV3240X-WT | 31.5型4K・USB Type-C・ホワイト¥126,164 -
【純正品】27"ゲーミングモニター DualSense 充電フック付き(CFI-ZDM1J)¥49,979 -
IODATA GCFX ゲーミングモニター 24.5型 フルHD 260Hz ブラック HDMI/DP/VESA/チルト調整 EX-GD252UHB¥17,980
-
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥2,834 -
Amazonベーシック ペットシーツ 厚型 レギュラー 88枚x2袋(176枚) ホワイト(吸収面:ライトブルー)¥3,643 -
ネオ・ルーライフ ネオ・オムツ L 中型犬用 26枚入り 単品¥1,800 -
Smart Basic(スマートベーシック) 【Amazon.co.jp限定】 Smart Basic アイリスオーヤマ ペットシーツ 超厚型 お徳用 ワイド 100枚入 (x 1) (ケース販売)¥4,078 -
ニオレスト ペットの防臭袋 【SSサイズ 205枚入】 7層構造 特殊フィルム 中身が見えにくい 不透明仕様 犬猫用¥1,064
この記事の写真
/
関連リンク
関連ニュース
-
【テクニカルレポート】被害報告増加中! 偽セキュリティソフト「MS Removal Tool」にご用心……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】「わつぃの設定」~おかしな日本語を表示する偽セキュリティソフト-2011年3月の脅威傾向を振り返る……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】日本のWebサイトも改ざん被害-「ライザムーン」攻撃詳報……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】「LizaMoon」:大規模なSQLインジェクションによるWeb改ざんを確認 ……トレンドマイクロ・セキュリティブログ
ブロードバンド
