IEの脆弱性を悪用する攻撃を国内でも複数確認、パッチ適用を呼びかけ(日本IBM) | ScanNetSecurity
2026.02.18(水)

IEの脆弱性を悪用する攻撃を国内でも複数確認、パッチ適用を呼びかけ(日本IBM)

日本IBMは、2012年12月に公開されたInternet Explorerの脆弱性を悪用する攻撃を確認したとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
本脆弱性を悪用する不正なJavaScriptを含むHTMLファイルの一部(例)
本脆弱性を悪用する不正なJavaScriptを含むHTMLファイルの一部(例) 全 1 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は1月23日、2012年12月に公開されたInternet Explorerの脆弱性を悪用する攻撃を確認したとして、注意喚起を発表した。東京SOC(Tokyo SOC)では、2012年12月29日にマイクロソフト社より脆弱性に関するアドバイザリ(2794220)が公開され、2013年1月15日に同社よりパッチ(MS13-008)がリリースされたInternet Explorerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃が行われていることを確認している。

また、日本語の複数のWebサイトに、この脆弱性を悪用する攻撃を行うスクリプトが存在することを確認した。これは、日本のインターネットユーザを主なターゲットとした攻撃であると考えられるとしている。Tokyo SOCでは、この脆弱性を悪用する攻撃を複数の顧客で検知している。実際の被害が発生している事例は確認されていないが、攻撃がすでに行われていることから引き続き注意が必要な状況であるとしている。攻撃のターゲットとなる脆弱性を持つソフトウェアはMS13-008のパッチ未適用のMicrosoft Internet Explorer 6、7、8であり、MS13-008のパッチの適用後は攻撃の影響を受けることはないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  2. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  3. 首位 CrowdStrike ~ 利用している EDR サービス TOP 5

    首位 CrowdStrike ~ 利用している EDR サービス TOP 5

  4. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

  5. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

ランキングをもっと見る
PageTop