検索:
ホーム   »   感染媒体   »   メール

Microsoft Wordの脆弱性(CVE-2008-2244)を悪用した「TROJ_MDROPPER」の脅威

  • 投稿日:2008年7月9日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, 脆弱性, 速報, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 7月9日、SANS Instituteが運営するインターネットストームセンター Handler’s DiaryにMicrosoft Wordの脆弱性(CVE-2008-2244)を悪用したDOCファイルがターゲット攻撃として悪用されている情報が公開されました。

  • SANS Handler’s Diary : Unpatched Word Vulnerability
  • Microsoft Security Response Centerブログ:MSRC Blog: Microsoft Security Advisory 953635

 日常のやりとりで取り扱われる文書ファイルは格好の標的となっています。

 ここでは、今回の攻撃で悪用された脆弱性とトレンドマイクロが提供する緩和策について紹介いたします。 (さらに…)

続きを読む

アメリカ合衆国独立記念日にちなんだ文面でウイルス感染サイトへ誘導するスパムメール

  • 投稿日:2008年7月7日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, スパムメール, 脆弱性, 速報, Webからの脅威, 新種ウイルス, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 2008年7月4日に確認されたのが、アメリカ合衆国独立記念日にちなんだ文面で、ウイルス感染サイトへ誘導するスパムメールでした。

 ニューヨークでは毎年、独立記念日を祝い「Macy’s Fourth of July Fireworks Spectacular」と題する花火が上がります。アメリカ4大テレビネットワークの1つであるNBCでは中継が行われ、夏の風物詩となっています。

 こうしたイベントに出遅れた人が頼りとするのが、インターネットの動画共有サイトではないでしょうか。

 もはやスパム送信者(スパマー)は、こうしたイベントを取りこぼすことはないようです。 (さらに…)

続きを読む

ネットワーク機器がホームページ改ざん幇助:ARPスプーフィングの脅威

  • 投稿日:2008年6月3日
  • 脅威カテゴリ:対策技術, 不正プログラム, メール, 脆弱性, 速報, Webからの脅威, 新種ウイルス, 日本発, 改ざん, 攻撃手法, 感染媒体
  • 執筆:Forward-looking Threat Research 林 憲明
0

 ホームページに脆弱性を突いた不正なスクリプトが埋め込まれる事例が相次いでいます。

  • TrendLabs Malware Blog:「Total Recall: The Month of Mass Compromises」(2008年5月30日付け)

 その埋め込み手法は様々です。これまで、バックエンドにデータベースサーバを抱えた環境が標的となり、SQLインジェクションにより埋め込まれた事例に関心が高まっていました。しかしながら、バックエンドにデータベースサーバを抱えていない環境においても、不正なスクリプトの埋め込み脅威にさらされています。

 今回は日本国内にて確認されたホスティング業者のネットワーク機器:ルータがハイジャックされ、ホームページ改ざんを幇助した事例について紹介いたします。 (さらに…)

続きを読む
Tags: スミッシング
Page 20 of 20 « ‹ 1920


  • 個人のお客さま向けオンラインショップ
  • |
  • 法人のお客さま向け直営ストア
  • |
  • 販売パートナー検索
  • Asia Pacific Region (APAC): Australia / New Zealand, 中国, 日本, 대한민국, 台灣
  • Latin America Region (LAR): Brasil, México
  • North America Region (NABU): United States, Canada
  • Europe, Middle East, & Africa Region (EMEA): France, Deutschland / Österreich / Schweiz, Italia, Россия, España, United Kingdom / Ireland
  • 電子公告
  • ご利用条件
  • プライバシーポリシー
  • Copyright © 2021 Trend Micro Incorporated. All rights reserved.