ソフトだけでなくWebアプリの脆弱性も攻撃に悪用--2011年の振り返り(トレンドマイクロ) | ScanNetSecurity
2024.05.03(金)

ソフトだけでなくWebアプリの脆弱性も攻撃に悪用--2011年の振り返り(トレンドマイクロ)

トレンドマイクロは、2011年のセキュリティ動向の振り返りの第3回として、2011年は脆弱性を悪用した攻撃による脅威がさらに複雑かつ巧妙になったことを取り上げている。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は1月26日、2011年のセキュリティ動向の振り返りの第3回をブログで公開した。今回は、クライアント側のソフトウェアが脆弱性を利用する攻撃者の「格好の的」となっており、2011年は脆弱性を悪用した攻撃による脅威がさらに複雑かつ巧妙になったことを取り上げている。特に、「Duqu」に利用された「CVE-2011-3402」の脆弱性、Javaに存在した「CVE-2011-3544」の脆弱性、そしてAdobe製品に存在した未修正の脆弱性は、世界的に悪用された。

ブログでは、2011年に最も狙われたアプリケーションとして「Adobe Acrobat」「Adobe Reader」「Adobe Flash Player」「Java Runtime Environment(JRE)・Java Development KIT(JDK)」「Internet Explorer(IE)」を挙げている。また攻撃者は、素早く利用できる脆弱性を見つけ出せる「Black Hole」や「Phoenix」といった脆弱性攻撃用ツールを活用している。さらに攻撃者は、Webアプリケーションに存在する脆弱性も利用している。2011年は大規模なSQLインジェクション攻撃が2回確認されており、合計900万のWebサイトが被害に遭った。同社では、2012年は脆弱性を悪用する攻撃がより複雑になると予測している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

ランキングをもっと見る