IEの脆弱性「MS11-050」を悪用する限定的な攻撃を海外で確認、日本も注意(日本IBM) | ScanNetSecurity
2026.01.29(木)

IEの脆弱性「MS11-050」を悪用する限定的な攻撃を海外で確認、日本も注意(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は6月29日、東京SOCにおいてMicrosoft Internet Explorerの脆弱性(MS11-050:CVE-2011-1255)を悪用する攻撃を確認したと発表した。このレポートは、IBMが全世界で提供しているセキュリティ運用監視サービス「Managed Security

脆弱性と脅威 脅威動向
日本アイ・ビー・エム株式会社(日本IBM)は6月29日、東京SOCにおいてMicrosoft Internet Explorerの脆弱性(MS11-050:CVE-2011-1255)を悪用する攻撃を確認したと発表した。このレポートは、IBMが全世界で提供しているセキュリティ運用監視サービス「Managed Security Services」(MSS)の中で、世界9か所の監視センター(セキュリティー・オペレーション・センター:SOC)にて観測したセキュリティイベント情報に基づき、おもに日本国内の企業環境に影響を与える脅威の動向を東京SOCが独自に分析し、まとめたもの。

この脆弱性は6月15日にパッチが公開されたばかりのもので、その数日後から攻撃が行われている。IEの脆弱性を攻撃するコードが設置されたWebサイトは、FTP経由またはWebアプリケーションの脆弱性を利用して改ざんが行われていると考えられる。現在のところ攻撃の範囲は非常に限定的で、日本国内の企業環境では攻撃を検知していない。海外のSOCで極めて少数の攻撃を検知している状況だという。ただし今後、攻撃範囲が拡大する可能性があるため、セキュリティパッチをまだ適用していない場合は、早急にパッチ適用を検討するよう呼びかけている。
(吉澤亨史)

https://www-304.ibm.com/connections/blogs/tokyo-soc/entry/ie_attack_20110629?lang=ja

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. 資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

    資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

  3. 非公式 7-Zip のインストーラによる不審なファイルの展開について解説

    非公式 7-Zip のインストーラによる不審なファイルの展開について解説

  4. レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

    レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

  5. 4 名の東北大 ID を不正利用し情報機器に不正アクセス

    4 名の東北大 ID を不正利用し情報機器に不正アクセス

ランキングをもっと見る
PageTop