Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ) | ScanNetSecurity
2026.10.02(金)

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ)

トレンドマイクロは、「Adobe Flash Player」や「Java Runtime Enviroment(JRE)」に存在する最新の脆弱性を悪用する攻撃を確認したとして、ブログで注意喚起を行っている。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は5月10日、「Adobe Flash Player」や「Java Runtime Enviroment(JRE)」に存在する最新の脆弱性を悪用する攻撃を確認したとして、ブログで注意喚起を行っている。「Adobe Flash Player」のWindows版やMacintosh版、Linux版、Android OS版などの特定のバージョンに存在する脆弱性「CVE-2012-0779」は、悪用されるとアプリケーションをクラッシュされたり、攻撃者により感染コンピュータが制御される場合がある。この脆弱性を悪用する標的型攻撃が確認された。

この攻撃は、実在する組織から送られたように装うWordファイル(拡張子DOC)で、実行されると特定のサイトからSWFファイルをダウンロードし、リモートコントロールを可能にしようとする。JREに存在する脆弱性「CVE-2012-0507」は、悪用されると攻撃者に任意のコードを実行される場合があり、広範囲に及ぶ各種ブラウザや、Windows、Linux、OSX、Solarisを含むプラットフォームなどが影響を受ける。この脆弱性も「CVE-2012-0779」と同様に、標的型攻撃などに悪用される可能性が高いとしている。同社では利用ユーザに対し、脆弱性対策を行うよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  2. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

  3. CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

    CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

  4. 日本標準時の供給サービスで異常、誤った時刻を配信

    日本標準時の供給サービスで異常、誤った時刻を配信

  5. 「郵便局アプリ」に不正アクセス、顧客情報を不正に取得

    「郵便局アプリ」に不正アクセス、顧客情報を不正に取得

ランキングをもっと見る
PageTop