본문으로 건너뛰기

KJCLUB 한일 문화교류에 오신 것을 환영합니다.

IE를 사용한데라면!

조회수 : 1,036
JA 255 Member_50274 1,480,166 / 2,811,753

IE 6~11에 심각한 취약성 표적형 공격의 염려있어

2014/4/29 6:30

 미 Microsoft(마이크로소프트)는 현지시간 2014년 4월 26일, 동사의 Web 브라우저 Internet Explorer(IE) 6~11에, 표적형 공격에 악용 될 수 있는 취약성이 있다고 공표했다(미 Microsoft의 Security Advisory).미 FireEye는 같은 날, IE 9~11을 대상으로 한 방위・금융 관련 조직에의 표적형 공격을 검지했다고 브로그에 포스트하고 있다.FireEye는 일련의 표적형 공격을 「Operation Clandestine Fox」라고 이름 붙였다.


 공격자가 취약성을 악용 하면, 리모트로 임의의 코드가 실행될 우려가 .이 취약성은, 삭제가 끝난 상태나 적절히 할당하지 않은 메모리에 IE를 통해서 액세스 해, 임의의 코드를 배치할 수 있다고 하는 것.FireEye가 검지했다 표적형 공격은, 이번 발견된 IE의 취약성과 Flash의 기존의 취약성을 조합한 공격이었다고 한다.


 현시점에서 세큐리 티팟치는 존재하지 않는다.Microsoft는 월례의 시큐러티 갱신 프로그램으로 패치를 배포할 예정으로 하고 있다.Microsoft는 동사제의 취 약성 완화 툴「EMET」(Enhanced Mitigation Experience Toolkit)의 이용이나, 「VGX.DLL」의 무효화를 회피책으로서 소개.FireEye는 Flash 플러그 인의 무효화를 추천 하고 있다.더하고,「해 결정 방법이 릴리스 되지 않는 XP유저에 대해서는, 향후도 이 취약성을 이용한 표적형 공격이 많이 일어나는 것이 예상되는」(미 FireEye)로 하고 있어 .


(일경 SYSTEMS 시라이 아키라)

[ITpro 2014년 4월 28일 게재]





한국 큰 일이다.

범인은 마이크로소프트이기도 해(W

try { var fAction=false; var fAllow=true; var sCLSName=null; var isIE=(document.documentElement.getAttribute("style") ==document.documentElement.style); var sCLSXNm="class"; if(isIE) { sCLSXNm="className"; } var aryElsKr=document.getElementsByTagName("font"); for(var vdx=0;vdx
원문보기

IEを使うなだと!

IE 6~11に深刻な脆弱性 標的型攻撃の恐れあり

2014/4/29 6:30

 米Microsoft(マイクロソフト)は現地時間2014年4月26日、同社のWebブラウザーInternet Explorer(IE) 6~11に、標的型攻撃に悪用されうる脆弱性があると公表した(米MicrosoftのSecurity Advisory)。米FireEyeは同日、IE 9~11を対象にした防衛・金融関連組織への標的型攻撃を検知したとブログにポストしている。FireEyeは一連の標的型攻撃を「Operation Clandestine Fox」と名付けた。


 攻撃者が脆弱性を悪用すると、リモートで任意のコードを実行される恐れがあ る。この脆弱性は、削除済みや適切に割り当てていないメモリーにIEを通じてアクセスし、任意のコードを配置できるというもの。FireEyeが検知した 標的型攻撃は、今回発見されたIEの脆弱性とFlashの既知の脆弱性を組み合わせた攻撃だったという。


 現時点でセキュリ ティーパッチは存在しない。Microsoftは月例のセキュリティー更新プログラムでパッチを配布する予定としている。Microsoftは同社製の脆 弱性緩和ツール「EMET」(Enhanced Mitigation Experience Toolkit)の利用や、「VGX.DLL」の無効化を回避策として紹介。FireEyeはFlashプラグインの無効化を推奨している。加えて、「解 決方法がリリースされないXPユーザーに対しては、今後もこの脆弱性を利用した標的型攻撃が多く起こることが予想される」(米FireEye)としてい る。


(日経SYSTEMS 白井良)

[ITpro 2014年4月28日掲載]





韓国大変だね。

犯人はマイクロソフトだったりして(W

try { var fAction=false; var fAllow=true; var sCLSName=null; var isIE=(document.documentElement.getAttribute("style")==document.documentElement.style); var sCLSXNm="class"; if(isIE) { sCLSXNm="className"; } var aryElsKr=document.getElementsByTagName("font"); for(var vdx=0;vdx

좋아요·댓글을 남기려면 로그인해 주세요.

댓글 ( 3 )

게시물 목록

1,480,166 / 2,811,753

  1. JA 0 benbenjp
  2. KO 255 bluesky348
  3. JA 255 ♂enjapan♀
  4. JA 255 蒼影
  5. 조회수 : 238
    JA 255 sunchan
  6. 1480166 현재 글 IE를 사용한데라면! 3
    조회수 : 1,036
    JA 255 Member_50274
  7. JA 0 雪猫さん3
  8. JA 0 Gook小韓国
  9. JA 190 papermoon
  10. 조회수 : 279
    JA 255 千鳥足
  11. JA 0 benbenjp
  12. JA 255 eroGG
  13. JA 0 ゴレンジャー
  14. 조회수 : 1,235
    JA 255 greenwell
  15. 조회수 : 204
    JA 255 Member_65566
  16. JA 255 Member_45663
  17. 조회수 : 1,954
    JA 255 Member_53538
  18. KO 255 Member_63963
  19. 조회수 : 530
    JA 255 千鳥足
  20. JA 0 雪猫さん3