パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

AnglerEKがSilverlightの脆弱性を悪用していることが発覚

  • 元記事:「Silverlight」の脆弱性を突く攻撃手段が「Angler」エクスプロイトキットで発見
  • 発表日時 2016/2/25

    エクスプロイトキットのAnglerがマイクロソフトのSilverlightの脆弱性を悪用していることが判明した。SilverlightはメディアやアニメーションをWeb上で閲覧するのに使用されるが、Silverlightの脆弱性はWindowsとMacの両方に影響する。この脆弱性が悪用されると攻撃者にシステムを乗っ取られる恐れがある。
    Anglerは多くのページに埋め込まれ、訪問者が不正なリンクをクリックしてマルウェアをダウンロードさせる攻撃で、様々な手法でシステムに侵入できる割合が高く、コンピュータシステムへの侵入手段として攻撃者に多く利用されている。Silverlightの脆弱性が明らかになることはめったになく、脆弱性の悪用には専門知識が必要とされるが、リバースエンジニアリングされると容易に兵器化して悪用される恐れがある。Silverlightの脆弱性についてはマイクロソフトが1月の月例パッチで修正されており、早めにパッチを適用することが望ましい。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ