月別アーカイブ: 8月 2015
IEの脆弱性攻撃発生、日本のユーザーに影響集中
米Symantecは8月25日、Microsoftが8月のセキュリティ更新プログラム「MS15-079」で対処したInternet Explorer(IE)の脆弱性を悪用する「水飲み場型攻撃」を確認したと発表した。攻撃の影響は日本のユーザーに集中しており、注意を呼び掛けている。
この攻撃は、改ざんされた正規サイトの閲覧者が不正サイトに誘導され、脆弱性を突いて情報をバックドア型のマルウェアに感染させる。感染に成功すると、マルウェアによって閲覧者のコンピュータから情報が盗み出される恐れがある。
同社によると、攻撃では攻撃ツールの「Sundown」が使われている。閲覧者が不正サイトに誘導された際に、ツールが閲覧者のコンピュータ環境を確認して、特定のセキュリティソフトが存在する場合は感染行為を停止するなど、検知を逃れる機能も備えている。
感染の際には上記の脆弱性以外に、Flash PlayerやWindows、IEの別の脆弱性を悪用することも分かった。
同社では早急にパッチを適用して脆弱性の悪用を防いでほしいと呼び掛けている。
(出典:ITmedia)
※Windows、JAVA、FlashPlayerのアップデートをしておく必要がありそうです。
音声で突然、「あなたのコンピュータでウイルスが検出されました」と警告して来る「PCサポート」サイトに注意
「あなたのコンピュータでウイルスが検出されました」という音声がPCから聞こえてきたが大丈夫か――。こうした内容の相談が相次いで独立行政法人情報処理推進機構(IPA)に寄せられているとして、偽のウイルス検出警告にだまされてしまわないよう注意を呼び掛けている。
(出典impress)