ランサムウェアの被害が増加、脆弱性対策などを呼びかけ(JPCERT/CC)
JPCERT/CCは、ランサムウェア感染に関する注意喚起を発表した。
脆弱性と脅威
脅威動向
攻撃サイトに誘導された場合、ユーザのOSや各種ソフトウェア(Adobe Flash PlayerやJavaなど)に脆弱性が存在していると、その脆弱性を悪用する攻撃が行われ、結果としてランサムウェアに感染する可能性がある。同センターでは、「CVE-2015-0313(Adobe Flash Player)」および「CVE-2014-6332(MS14-064)」の脆弱性が攻撃に使用されていることを確認している。対策として、Webサイト管理者はWebサイトで使用しているOSやソフトウェアを必要に応じて最新版に更新することと、Webサイトのコンテンツ更新は特定のPCや場所(IPアドレスなど)に限定することを挙げている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/