既知の脆弱性を悪用しポルノサイトを表示させるスクリプト(Sophos 社) | ScanNetSecurity
2026.05.23(土)

既知の脆弱性を悪用しポルノサイトを表示させるスクリプト(Sophos 社)

 Sophos 社は、既知のMicrosoft の脆弱性を利用して作成された悪質なスクリプトJS-Seeker-E に関し注意を呼びかけている。その手口は、先ずユーザを騙してJS-Seeker-E コードが含まれているサイトを訪問させスクリプトを実行させる。そして、開始ページのようなユーザの

国際 海外情報
 Sophos 社は、既知のMicrosoft の脆弱性を利用して作成された悪質なスクリプトJS-Seeker-E に関し注意を呼びかけている。その手口は、先ずユーザを騙してJS-Seeker-E コードが含まれているサイトを訪問させスクリプトを実行させる。そして、開始ページのようなユーザのIE 設定や検索設定を変更し、ブラウザにポルノ関連サイトを表示させるのである。

 Sophos 社の上級技術コンサルタントGraham Cluley 氏は「Microsoft VM ActiveX の脆弱性は 2000年10月に指摘されており、新しいものではない。我々は顧客に対し、セキュリティホールにパッチを適用するよう勧告し続けてきた。JS-Seeker-E は、その既知のセキュリティホールを悪用したものだ。パッチを充てていないブラウザで感染したウェブサイトを訪れた場合、JS-Seeker-E の被害を蒙ることになるだろう」と述べ、電子メールを介して自発的に拡散することはないと付け加えた。

 JS-Seeker-E 自体は、破壊的なものではない。ユーザのInternet Explorer ブラウザに攻撃者が選んだサイトを表示させるだけだ。しかし、Cluley 氏は「リモート・ユーザが勝手にあなたのコンピュータを動かすことを許してしまう脆弱性は、危険である」とブラウザにパッチを充てることを推奨した。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  4. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

  5. Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

    Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

ランキングをもっと見る
PageTop