Windowsアニメーションカーソル処理の脆弱性を狙うゼロデイ攻撃が急増(更新情報) | ScanNetSecurity
2026.05.23(土)

Windowsアニメーションカーソル処理の脆弱性を狙うゼロデイ攻撃が急増(更新情報)

複数のセキュリティ対策ベンダが、「Microsoft Windows アニメーション カーソル処理の脆弱性(935423)」を悪用するゼロデイ攻撃が複数確認されているとして、注意を呼びかけている。
トレンドマイクロでは、攻撃コードを含んだ不正画像ファイルとして、トロイの木馬「

脆弱性と脅威 脅威動向
複数のセキュリティ対策ベンダが、「Microsoft Windows アニメーション カーソル処理の脆弱性(935423)」を悪用するゼロデイ攻撃が複数確認されているとして、注意を呼びかけている。
トレンドマイクロでは、攻撃コードを含んだ不正画像ファイルとして、トロイの木馬「TROJ_ANICMOO.AX」(パターン4.375.00で対応済み)として検出対応し、HTML形式の電子メールで送付されるものを「HTML_DLOADER.HKM」(パターン4.374.02で対応済み)として検出対応している。

トレンドマイクロによると、電子メールの本文はソーシャルエンジニアリング的な手法が利用された例が報告されており、北朝鮮関連などの社会的関心を集める情報が記載されたメールを確認している。また、今後も同様のゼロデイ攻撃が続く可能性が高いと思われるため、HTML形式電子メールや、不審なWebサイトに注意するよう呼びかけている。


▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
TROJ_ANICMOO.AX
* 詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FANICMOO%2EAX

▼シマンテック(英語)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32.Fubalca
* 詳細:
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-040106-1154-99

▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32.Fubalca
* 詳細:
http://www.symantec.com/ja/jp/enterprise/security_response/writeup.jsp?docid=2007-040106-1154-99

▼マカフィー
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Exploit-ANIfile.c
* 詳細:
http://www.mcafee.com/japan/security/virE.asp?v=Exploit-ANIfile.c

▼ソフォス
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Troj/Animoo-K
* 詳細:
http://www.sophos.com/security/analyses/trojanimook.html

▼日本エフ・セキュア
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Anito.A
* 詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/anito-a.htm

Agent.BKY
* 詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/agent-bky.htm

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  4. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

  5. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

ランキングをもっと見る
PageTop