「CVE-2012-1889」を悪用する攻撃についてテクニカルレポートを公開(トレンドマイクロ) | ScanNetSecurity
2026.09.05(土)

「CVE-2012-1889」を悪用する攻撃についてテクニカルレポートを公開(トレンドマイクロ)

トレンドマイクロは、テクニカルレポート「IEの脆弱性『CVE-2012-1889』を狙う『HTML_EXPLOYT.AE』徹底解析」をブログで紹介している。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は6月29日、テクニカルレポート「IEの脆弱性『CVE-2012-1889』を狙う『HTML_EXPLOYT.AE』徹底解析」をブログで紹介している。「CVE-2012-1889」の脆弱性は、IEを介してMicrosoft XMLコアサービスの脆弱性が利用されるというもの。また、Microsoftから脆弱性に関する情報と修正プログラム「Fix it」とほぼ同時に攻撃コードと該当する脆弱性を利用する不正プログラムが複数確認されたため、今後も同様な脆弱性を利用する不正プログラムの増加が予測される。

そこで、「CVE-2012-1889」を利用する攻撃の影響度が高いことと、本脆弱性の再利用される可能性が高いことから、本脆弱性を利用する「HTML_EXPLOYT.AE」の動作に焦点をあて、解析の詳細を共有して脆弱性「CVE-2012-1889」に対する注意喚起を行うとともに、解決策を提案している。「HTML_EXPLOYT.AE」は、スパムメールなどに記載されている不正なURLをクリックし、不正Webサイトに接続することで、「HTML_EXPLOYT.AE」がユーザのPCに侵入し実行される。さらにダウンロードされる「BKDR_POISON.HUQA」は、80番ポートを利用したTCPプロトコルを利用し、不正リモートユーザからコマンドを受け、コマンドに従った「指定したファイル送信」や「システム情報の送信」などのバックドア活動を行う。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

    学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

  2. 日本交通への不正アクセス、保有ファイルの一部が外部流出

    日本交通への不正アクセス、保有ファイルの一部が外部流出

  3. 東京都管工事工業協同組合ウェブサイトが改ざん、CMS の脆弱性を悪用

    東京都管工事工業協同組合ウェブサイトが改ざん、CMS の脆弱性を悪用

  4. 停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言

    停職 30 日の処分 ~ 医療従事者が患者の入院の事実と病状を示唆する内容を発言

  5. Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)

    Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)

ランキングをもっと見る
PageTop