未対応のIE脆弱性を狙う「Watering Hole」型攻撃、標的型攻撃に活用か(トレンドマイクロ) | ScanNetSecurity
2026.03.26(木)

未対応のIE脆弱性を狙う「Watering Hole」型攻撃、標的型攻撃に活用か(トレンドマイクロ)

トレンドマイクロは、「Watering Hole」型攻撃についてブログで詳細を発表した。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は1月7日、「Watering Hole」型攻撃についてブログで詳細を発表した。Watering Hole攻撃は2012年12月下旬、米国の超党派組織「外交問題評議会」のWebサイトが、Internet Explorerに影響を及ぼすゼロデイの脆弱性を利用した不正プログラムを組み込むように改変および変更されたというもの。解析によると、ブラウザの言語が英語(米国)、中国語(中国)、中国語(台湾)、日本語、韓国語またはロシア語に設定されている場合のみ攻撃が実施されるように設定されており、標的型攻撃を目的としていることが明らかになっている。

この脆弱性に対してマイクロソフトは2012年12月29日、「セキュリティアドバイザリ(2794220)」を公表している。攻撃者はこの脆弱性を悪用することで、任意のコードを実行することが可能になる。この攻撃手法は新しいものではなく、トレンドマイクロでは2009年に確認しているが、標的型攻撃に有効なため今後は一般的になるとしている。事前に収集した標的の情報から標的の閲覧する可能性の高いサイト(たまり場)を狙うこの攻撃は、他のWeb改ざんやゼロデイ攻撃と異なるレベルの脅威をもたらすとしており、注意を呼びかけているいる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  2. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  3. 岩谷産業グループのシステムに不正アクセス

    岩谷産業グループのシステムに不正アクセス

  4. 河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

    河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

  5. 日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

    日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

ランキングをもっと見る
PageTop