トップ > ブロードバンド > 回線・サービス

ソフトだけでなくWebアプリの脆弱性も攻撃に悪用--2011年の振り返り(トレンドマイクロ)

2012年1月27日(金) 19時57分
トレンドマイクロ株式会社は1月26日、2011年のセキュリティ動向の振り返りの第3回をブログで公開した。今回は、クライアント側のソフトウェアが脆弱性を利用する攻撃者の「格好の的」となっており、2011年は脆弱性を悪用した攻撃による脅威がさらに複雑かつ巧妙になったことを取り上げている。特に、「Duqu」に利用された「CVE-2011-3402」の脆弱性、Javaに存在した「CVE-2011-3544」の脆弱性、そしてAdobe製品に存在した未修正の脆弱性は、世界的に悪用された。

ブログでは、2011年に最も狙われたアプリケーションとして「Adobe Acrobat」「Adobe Reader」「Adobe Flash Player」「Java Runtime Environment(JRE)・Java Development KIT(JDK)」「Internet Explorer(IE)」を挙げている。また攻撃者は、素早く利用できる脆弱性を見つけ出せる「Black Hole」や「Phoenix」といった脆弱性攻撃用ツールを活用している。さらに攻撃者は、Webアプリケーションに存在する脆弱性も利用している。2011年は大規模なSQLインジェクション攻撃が2回確認されており、合計900万のWebサイトが被害に遭った。同社では、2012年は脆弱性を悪用する攻撃がより複雑になると予測している。
《吉澤亨史@ScanNetSecurity》
注目の情報[PR]

注目ニュース

【テクニカルレポート】クラウドサービス上でより安全なデータ共有を実現する 再暗号化技術(後編)……東芝レビュー

 再暗号化技術は、このように利便性とセキュリティを両立する暗号化技術として注目されて盛んに研究が行われており、これまでに多くの方式が提案されている。

ソフォスは、企業のPCやサーバなどエンドポイント環境を包括的に保護するソリューションの最新版「Sophos Endpoint Protection 10」を発表した。

DNP、電子書籍を安全に収納・閲覧するメモリカード「TinySmart」図書館向けに提供開始

 大日本印刷(DNP)は19日、高セキュリティなmicroSDカード「TinySmart(タイニースマート)」に格納した電子書籍データと、タブレット型端末専用の閲覧ソフトの提供を開始した。札幌中央図書...

トレンドマイクロは、2011年のセキュリティ動向の振り返りをブログで公開、その第1回として摘発の成功例を一部取り上げている。

特集

RSS

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト