マカフィー、10月のサイバー脅威の状況を発表

この記事をtweetする このエントリーをはてなブックマークに追加


マカフィー、10月のサイバー脅威の状況を発表


掲載日:2013/11/13


News

 マカフィー株式会社は、10月のサイバー脅威の状況を発表した。

 今回発表されたサイバー脅威の状況は、マカフィーのデータセンタで把握している情報を基にトップ10を算出し、同社の研究機関であるMcAfee Labsの研究員が分析をしたもの。

 同発表によると、10月の脅威傾向は9月とほほ同じで、脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威がランクインしている。検知会社数のランクには、BlackholeなどのExploit Kitで使われる不正なJavaScriptや設定ファイルなどを対象とした脅威が多数見られるという。

 具体的には、検知会社数の第4位のExploit-PDF.rt.gen、同5位のJS/Exploit!JNLP、同6位のJS/Exploit-Blacole!heur、同7位のJS/Exploit-Blacole.ht、同8位のJS/Exploit!JNLP.cを挙げている。Exploit Kitによって感染させられるトロイの木馬には、オンライン金融サイトのパスワードを盗むZeus(検知名PWS-Zbot)や、偽セキュリティソフトウェア(検知名FakeAlert-SecurityToolなど)のほか、ルートキット機能とバックドア機能をもつZeroAccessなどがあるとしている。

 JRE(Java Runtime Environment)やInternet Explorerの脆弱性が悪用されている例が増えており、特に9月に発見されたIEの脆弱性であるCVE-2013-3893は悪用されており、日本においても攻撃が見られたと伝えている。また、多くの脆弱性攻撃では、マルウェアである実行可能ファイルをいったんTempフォルダに保存してから実行する例が多いため、Tempフォルダの実行可能ファイルの制御をすることで感染を未然に防ぐことがある程度可能だとしている。

 なお、11月に入って新たにWindowsやOffice製品に、TIFFファイルの処理に関する脆弱性CVE-2013-3906が発見されたとし、McAfee Labsではゼロデイ攻撃が発生していることを確認したと伝えている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

ユーザーの声を反映!社内外の人とのセキュアな情報共有が可能に 【リスモン・ビジネス・ポータル】 SIer・リセラー向けアンケート調査 【デル株式会社】 患者データの共有で研究を促進、米国医療・研究機関に学ぶ認証基盤のシンプル化 【Auth0】 大規模認証システム構築事例:1週間で150万ユーザーの増加を支えた技術とは? 【Auth0】 帳票ソリューション 「ActiveReports 11.0J Server」 【グレープシティ】
グループウェア 垂直統合型システム 認証 認証 電子帳票システム
ユーザー数344万超のグループウェアdesknet's NEOのクラウド版。1ユーザー月150円(税別)で25機能が利用可能。ファイル共有サービスなど、オプションサービスも充実 SIer・リセラー向けアンケート調査【抽選で2-in-1 タブレットが当たる】 患者データの共有で研究を促進、米国医療・研究機関に学ぶ認証基盤のシンプル化 大規模認証システム構築事例:1週間で150万ユーザーの増加を支えた技術とは? ノンプログラミング開発が可能なオールインワン帳票ソリューション。電子帳票の運用環境を簡単に構築できる。帳票設計から管理、運用まで幅広い領域をカバー。
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20051750



このページの先頭へ

キーマンズネットとは

ページトップへ