最新の脆弱性を偽セキュリティソフトや標的型攻撃に悪用……9月度レポート マカフィー
ブロードバンド
セキュリティ
しかも「CVE-2012-1723」「CVE-2012-4681」「CVE-2012-1535」といった最新の脆弱性が悪用されている。なお、Flashの脆弱性(CVE-2012-1535)は標的型攻撃にも悪用されている。また、9月はIEの脆弱性(CVE-2012-4969)を狙ったゼロデイ攻撃が発見された。McAfeeでは、この脆弱性を悪用するhtmlファイルを「Exploit- CVE2012-4969」として検知する。修正パッチがMicrosoft社より提供されているので、未修正の場合は早急に対応するよう呼びかけている。
最新の脆弱性を偽セキュリティソフトや標的型攻撃に悪用--9月度レポート(マカフィー)
《吉澤亨史@ScanNetSecurity》