Products
Applications
Support
Company
How To Buy
Skip to main content (Press Enter).
Sign in
Skip auxiliary navigation (Press Enter).
Register
Skip main navigation (Press Enter).
Toggle navigation
Search Options
Home
My Communities
Communities
All Communities
Enterprise Software
Mainframe Software
Symantec Enterprise
Blogs
All Blogs
Enterprise Software
Mainframe Software
Symantec Enterprise
Events
All Events
Enterprise Software
Mainframe Software
Symantec Enterprise
VMware
Water Cooler
Groups
Enterprise Software
Mainframe Software
Symantec Enterprise
Members
Endpoint Protection
View Only
Community Home
Threads
Library
Events
Members
Back to Library
「水飲み場」型攻撃に悪用された Internet Explorer の新しいゼロデイ脆弱性
0
Recommend
Jan 06, 2013 11:07 PM
A L Johnson
Internet Explorer の新しいゼロデイ脆弱性が悪用されているという複数の報告が寄せられています。第一報によれば、この攻撃に使われている Web サイトは米国に拠点を置くシンクタンクのものでした。このサイトは、いわゆる「水飲み場」型攻撃の一環として侵入を受け、ゼロデイ脆弱性の悪用に利用されたと考えられ、攻撃の日付は 12 月 21 日に遡ります。
Internet Explorer の脆弱性のトリガには、today.swf という名前の Flash ファイルが使われていました。この Flash ファイルは
Trojan.Swifi
として検出され、シマンテック製品をお使いのお客様に対しては、12 月 21 日から保護が提供されています。詳しい情報と解析結果は、間もなくお伝えできる予定です。
シマンテックは、「水飲み場」型攻撃について 2009 年から綿密な調査を続けています。この調査と解析結果は、2012 年 9 月に公開した「
The Elderwood Project
」(英語)というホワイトペーパーにまとめられています。
* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、
http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja
にアクセスしてください。
Statistics
0 Favorited
0 Views
0 Files
0 Shares
0 Downloads
Tags and Keywords
Related Entries and Links
No Related Resource entered.
Copyright 2019. All rights reserved.
Powered by Higher Logic