未対応のIE脆弱性を狙う「Watering Hole」型攻撃、標的型攻撃に活用か(トレンドマイクロ) | ScanNetSecurity
2026.08.24(月)

未対応のIE脆弱性を狙う「Watering Hole」型攻撃、標的型攻撃に活用か(トレンドマイクロ)

トレンドマイクロは、「Watering Hole」型攻撃についてブログで詳細を発表した。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は1月7日、「Watering Hole」型攻撃についてブログで詳細を発表した。Watering Hole攻撃は2012年12月下旬、米国の超党派組織「外交問題評議会」のWebサイトが、Internet Explorerに影響を及ぼすゼロデイの脆弱性を利用した不正プログラムを組み込むように改変および変更されたというもの。解析によると、ブラウザの言語が英語(米国)、中国語(中国)、中国語(台湾)、日本語、韓国語またはロシア語に設定されている場合のみ攻撃が実施されるように設定されており、標的型攻撃を目的としていることが明らかになっている。

この脆弱性に対してマイクロソフトは2012年12月29日、「セキュリティアドバイザリ(2794220)」を公表している。攻撃者はこの脆弱性を悪用することで、任意のコードを実行することが可能になる。この攻撃手法は新しいものではなく、トレンドマイクロでは2009年に確認しているが、標的型攻撃に有効なため今後は一般的になるとしている。事前に収集した標的の情報から標的の閲覧する可能性の高いサイト(たまり場)を狙うこの攻撃は、他のWeb改ざんやゼロデイ攻撃と異なるレベルの脅威をもたらすとしており、注意を呼びかけているいる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop