最新のWindows脆弱性を悪用する攻撃を複数確認 | ScanNetSecurity
2026.09.11(金)

最新のWindows脆弱性を悪用する攻撃を複数確認

 F-Secure社は12月30日、Windowsメタファイル(WMF)における脆弱性を利用する攻撃として「W32/PFV-Exploit」を発表、警戒を呼びかけている。

脆弱性と脅威 脅威動向
 F-Secure社は12月30日、Windowsメタファイル(WMF)における脆弱性を利用する攻撃として「W32/PFV-Exploit」を発表、警戒を呼びかけている。

 これは、「Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある (912919) (MS06-001)」のセキュリティホールを悪用するもので、すでにセキュリティホールを攻撃するワームを仕込んだサイトのURLをMSN Messengerで送信するものや、悪意あるコードを含んだ画像ファイルを送りつけるワームなどが確認されているという。

Weblog : News from the Lab
http://www.f-secure.com/weblog/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

    耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

  2. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  3. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  4. バグバウンティの破綻を防ぐ「カナリア」と自動検証メカニズム

    バグバウンティの破綻を防ぐ「カナリア」と自動検証メカニズム

  5. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

ランキングをもっと見る
PageTop