【テクニカルレポート】“Adobe Flash Player” に新たなゼロデイ脆弱性を確認。 今回はWordファイルに埋め込まれる……トレンドマイクロ・セキュリティブログ
ブロードバンド
セキュリティ
注目記事
-
10G光回線導入レポ
-
【テクニカルレポート】被害報告増加中! 偽セキュリティソフト「MS Removal Tool」にご用心……トレンドマイクロ・セキュリティブログ
-
【テクニカルレポート】「わつぃの設定」~おかしな日本語を表示する偽セキュリティソフト-2011年3月の脅威傾向を振り返る……トレンドマイクロ・セキュリティブログ
同社が公開したセキュリティ情報によると、この脆弱性は「APSA11-02」として識別され、この脆弱性を悪用する不正な ShockWave Flashファイル(拡張子SWF)を埋め込んだ MS Office の Wordファイルが拡散しているとのこと。また、問題となる Wordファイルは、Eメールに添付され、この添付ファイルを開くと不正プログラムに感染すると報告しています。「TrendLabs(トレンドラボ)」では、現在、この攻撃で侵入経路となっているメールの詳細情報を確認中です。
トレンドラボは、不正なSWFファイルが埋め込まれた Wordファイルを入手し、解析しました。 “Disentangling_Industrial_Policy_and_Competition_Policy.doc” という名前のこのファイルは、トレンドマイクロ製品では、「TROJ_MDROP.WMP」として検出し、このファイルに埋め込まれたSWFファイルは、「SWF_EXPLOIT.WMP」として検出します。この「SWF_EXPLOIT.WMP」は、復号されると、バックドア型不正プログラム「BKDR_SHARK.WMP」として検出されます。
この脆弱性の影響を受けるAdobe製ソフトウェアとバージョンは以下のとおりです。
・Windows、Macintosh、Linux、およびSolaris版Adobe Flash Player 10.2.153.1とそれ以前のバージョン
・Google Chrome用Adobe Flash Player 10.2.154.25 とそれ以前のバージョン
・Android版Adobe Flash Player 10.2.156.12 とそれ以前のバージョン
・Windows、Macintosh版Adobe Reader X / Acrobat X 10.0.2 およびそれ以前のバージョン(10.x、9.x)に付属するコンポーネント”Authplay.dll”
今回の攻撃で脆弱性を利用する不正プログラムは、「APSA11-01」の場合と非常によく似た方法でコンピュータに侵入します。どちらの場合も、MS Office のファイルに不正な SWFファイルが埋め込まれており、「APSA11-01」が悪用された前回の攻撃では Excelファイルに、今回の攻撃では Wordファイルに埋め込まれています。このように攻撃対象を絞ったいわゆる「ターゲット型攻撃(標的型攻撃)」などの巧妙な攻撃に用いられた場合、大きな被害がもたらされる可能性があります。実際、「APSA11-01」の脆弱性は、2011年3月11日に発生した東北地方太平洋沖地震に便乗した攻撃やEMC 傘下のセキュリティ企業「RSA」を狙った攻撃など、複数の悪用事例が報告されています。
この脆弱性が攻撃に利用される可能性は高いといえるでしょう。そのため、送信元が不明のメール、特にファイルが添付されている場合には、取り扱いにいつも以上の注意が必要となります。
なお、Adobeは、2011年4月14日、修正パッチの公開スケジュールを以下のように発表しています。
1.2011年4月15日(米国時間)
・Windows、Macintosh、Linux、およびSolaris版Adobe Flash Player 10.2.x とそれ以前のバージョン
2.2011年4月25日の週(米国時間)
・Windows、Macintosh版 Acrobat X 10.0.2 およびそれ以前のバージョン(10.x、9.x)
・Macintosh版 Adobe Reader X 10.0.1
・Windows、Macintosh版 Adobe Reader 9.4.3 および 9.x以前のバージョン
3.次回、定例セキュリティアップデート(2011年6月14日(米国時間))
・Windows版 Adobe Reader X
※同記事はトレンドマイクロ株式会社による「セキュリティブログ」の転載記事である。
《RBB TODAY》
特集
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥9,980 -
Amazon Fire TV Stick 4K Max(マックス) | Fire TV Stick史上最もパワフル | ストリーミングメディアプレイヤー¥12,309 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|チャコール¥7,480 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|グレーシャーホワイト¥7,480
-
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥6,631 -
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥5,699 -
SIHOO B300‑PRO オフィスチェア デスクチェア 多方向ランバーサポート (上下・前後) 背もたれ昇降 6D アームレスト ライトグレー¥29,999 -
ANDWINT オフィスチェア デスクチェア 肘なし メッシュ 通気性 ランバーサポート付き 腰サポート ガス圧無段階昇降 360度回転 キャスター付き コンパクト 幅52×奥行58.5×高さ84~96cm テレワーク 在宅勤務 ブラック¥4,139 -
WXJHL デスクチェア 可愛い オフィスチェア 学習椅子 コンパクト 椅子キャスター付き PUレザー ドレッサーチェア 背もたれ付き 高さ調節可能 丸椅子 昇降いす 仕事 在宅勤務 椅子 デスク 組立簡単 クリア¥3,880
-
【純正品】27"ゲーミングモニター DualSense 充電フック付き(CFI-ZDM1J)¥49,465 -
EIZO 設計・開発向けモニター | FlexScan EV3240X-BK | 31.5型4K・USB Type-C・ブラック¥117,328 -
KOORUI ゲーミングモニター 27インチ デュアルモード WQHD 144Hz/FHD 260Hz Fast IPS 1ms HDR400¥17,520 -
Anyking モバイルモニター 14インチ デュアルモニター ポータブルモニター FHD 1080P IPSパネル 100% sRGB広色域 非光沢 デュアルディスプレイ 軽量 薄型 画面拡張 180°回転 ノートパソコン画面エクステンダー 13〜17.3インチノートPC対応 USB-C/HDMI接続 プラグアンドプレイ Windows/Mac対応 A6¥12,980 -
Pasoul 27インチ LED 液晶モニター T27i-10 狭額縁 薄型 ディスプレイ 180日保証 1080P フルHD「整備済み品」¥9,900
-
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥2,065 -
Amazonベーシック ペットシーツ 厚型 レギュラー 88枚x2袋(176枚) ホワイト(吸収面:ライトブルー)¥3,008 -
ネオ・ルーライフ ネオ・オムツ L 中型犬用 26枚入り 単品¥1,800 -
Smart Basic(スマートベーシック) 【Amazon.co.jp限定】 Smart Basic アイリスオーヤマ ペットシーツ 超厚型 お徳用 ワイド 100枚入 (x 1) (ケース販売)¥4,078 -
TTFP ペット洗浄スタンド トリミング台 バスベッド シャンプー台 浴槽 ハンモック メッシュ お手入れ用品 折り畳み可能 速乾性 通気性 爪切り 耳掃除 小型犬・中型・猫 60×40×33cm (ブルー)¥3,299
この記事の写真
/
関連リンク
関連ニュース
-
【テクニカルレポート】被害報告増加中! 偽セキュリティソフト「MS Removal Tool」にご用心……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】「わつぃの設定」~おかしな日本語を表示する偽セキュリティソフト-2011年3月の脅威傾向を振り返る……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】日本のWebサイトも改ざん被害-「ライザムーン」攻撃詳報……トレンドマイクロ・セキュリティブログ
ブロードバンド -
【テクニカルレポート】「LizaMoon」:大規模なSQLインジェクションによるWeb改ざんを確認 ……トレンドマイクロ・セキュリティブログ
ブロードバンド
