2011年11月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2011年11月の脆弱性と脅威ニュース記事一覧

中小企業向けの新しいセキュリティ・アプライアンスを発表 他(ダイジェストニュース) 画像
ダイジェストニュース

中小企業向けの新しいセキュリティ・アプライアンスを発表 他(ダイジェストニュース)

US SCADA インフラストラクチャのお粗末なセキュリティ(ソフォス) 他

「Duqu」の目的、「R2D2」が投げかけた問題--マンスリーレポート(カスペルスキー) 画像
脅威動向

「Duqu」の目的、「R2D2」が投げかけた問題--マンスリーレポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は11月30日、ロシアKasperskyが11月7日に公開したリリースの抄訳として、2011年10月度の「マンスリーレポート」を発表した。

VMware vCenter Update Manager の Jetty に起因するディレクトリトラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト

VMware vCenter Update Manager の Jetty に起因するディレクトリトラバーサルの脆弱性(Scan Tech Report)

1.概要

セキュリティUSBメモリの法人向けレンタル開始 他(ダイジェストニュース) 画像
ダイジェストニュース

セキュリティUSBメモリの法人向けレンタル開始 他(ダイジェストニュース)

Trojan.MBRlockの新バージョン(Dr.WEB)

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ 画像
海外情報

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ

●実際のクレジットカード番号末尾4桁が表示

ポストStuxnetの制御システムセキュリティ対策(JPCERT/CC) 画像
特集

ポストStuxnetの制御システムセキュリティ対策(JPCERT/CC)

イランの核開発計画を混乱させたことで話題となったStuxnet。制御システムの業界では、Stuxnet前とStuxnet後の世界で、セキュリティの考え方を根本から見直さなければならなくっなたという。具体的にどう変わったのか、どんな対策があるのか、今後どうなっていくのか。

欧州で拡散するバンキングスパム、リンク先で「ZeuS」に感染する可能性(G Data) 画像
脅威動向

欧州で拡散するバンキングスパム、リンク先で「ZeuS」に感染する可能性(G Data)

G Dataは、年末に向けてスパムメールを媒介にしたマルウェア感染による個人情報の窃取が増加するおそれがあるとして、注意喚起を発表した。

スマートフォンを狙うワンクリック詐欺(シマンテック) 画像
脅威動向

スマートフォンを狙うワンクリック詐欺(シマンテック)

シマンテックは、日本のスマートフォンを狙うワンクリック詐欺についてブログで詳細を発表している。

攻撃性の高い中国ハッカー約50組織を分析「中国対日有害サイバー組織総覧2012」(ネットセキュリティ総合研究所) 画像
調査・ホワイトペーパー

攻撃性の高い中国ハッカー約50組織を分析「中国対日有害サイバー組織総覧2012」(ネットセキュリティ総合研究所)

中国に散在する50を超えるサイバー組織について、組織概要や主要人物、技術水準、対日有害性などを個別に分析した調査レポート「中国対日有害サイバー組織総覧2012」を、12月15日に刊行すると発表した。

iTunesの欠陥を利用して犯罪者を監視する警察用トロイの木馬~番人転じて密猟者に(The Register) 画像
TheRegister

iTunesの欠陥を利用して犯罪者を監視する警察用トロイの木馬~番人転じて密猟者に(The Register)

先頃ドイツで開催された展示会のデモによれば、法執行機関によるトロイの木馬が、Ghost Clickボットネットが使用したのと同じiTunesの欠陥(最近パッチが当てられた)を利用している。

国家試験初の「パソコンを用いた試験」を開始 他(ダイジェストニュース) 画像
ダイジェストニュース

国家試験初の「パソコンを用いた試験」を開始 他(ダイジェストニュース)

国家試験初の「パソコンを用いた試験」を開始(IPA)

Mac OS Xユーザを狙うバックドアの新バージョンを確認(Dr.WEB) 画像
脅威動向

Mac OS Xユーザを狙うバックドアの新バージョンを確認(Dr.WEB)

Dr.WEBは、Mac OS Xユーザを狙うバックドアの新バージョンを確認した。

「Duqu」によるイランとスーダンへの標的型攻撃を検知(カスペルスキー) 画像
脅威動向

「Duqu」によるイランとスーダンへの標的型攻撃を検知(カスペルスキー)

カスペルスキーは、「Duqu」によるイランとスーダンを狙った標的型攻撃を検知した。

ISC BINDにDoSの脆弱性、対策済みバージョンへアップデートを(JVN) 画像
セキュリティホール・脆弱性

ISC BINDにDoSの脆弱性、対策済みバージョンへアップデートを(JVN)

IPA/ISECおよびJPCERT/CCによると、DNSサーバ「BIND」にDoSの脆弱性が確認された。

セキュリティ注意喚起情報をブログパーツで配信(IPA) 画像
新製品・新サービス

セキュリティ注意喚起情報をブログパーツで配信(IPA)

 IPA(情報処理推進機構)は25日、IPAが公開した注意喚起情報をリアルタイムに配信する「サイバーセキュリティ注意喚起サービスicat(IPA Cyber security Alert Service:アイキャット)」を公開した。

携帯ゲーム機もインターネットにつながるんです! 他(ダイジェストニュース) 画像
ダイジェストニュース

携帯ゲーム機もインターネットにつながるんです! 他(ダイジェストニュース)

サイバー餌付けと浪費の問題を浮き彫りに--ノートンレポート(シマンテック)ほかダイジェストニュース

振り込め、オレオレ、架空請求などの詐欺被害、ゆるやかに増加傾向(警察庁) 画像
脅威動向

振り込め、オレオレ、架空請求などの詐欺被害、ゆるやかに増加傾向(警察庁)

警察庁は、2011年10月の「特殊詐欺の認知・検挙状況等について」を発表した。

ハッカーが水道局システムの画像を投稿、侵入した証拠か(The Register)  画像
TheRegister

ハッカーが水道局システムの画像を投稿、侵入した証拠か(The Register)

オンラインに投稿された画像が、第2の水処理施設を制御するコンピュータに対してハッカーが不正アクセスを行った可能性を示しているという主張により、米国の重要インフラのセキュリティに関する新たな懸念が生じている。

「Spitmo」の新たな親類:SymbOS/ConBot 他(ダイジェストニュース) 画像
ダイジェストニュース

「Spitmo」の新たな親類:SymbOS/ConBot 他(ダイジェストニュース)

「Spitmo」の新たな親類:SymbOS/ConBot(エフセキュアブログ)

HPの回し者製「日記」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

HPの回し者製「日記」に複数の脆弱性、アップデートを呼びかけ(JVN)

HPの回し者が提供する日記投稿用のCGI「Zenprise Device Manager」には、OSコマンドインジェクションおよびディレクトリトラバーサルの脆弱性が存在する。

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(1)米国西部を中心にスミッシング攻撃 画像
海外情報

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(1)米国西部を中心にスミッシング攻撃

●米国西部を中心にスミッシング攻撃

複数のWebサイトでビジネスソフトの海賊版を販売、男性らを逮捕 他(ダイジェストニュース) 画像
ダイジェストニュース

複数のWebサイトでビジネスソフトの海賊版を販売、男性らを逮捕 他(ダイジェストニュース)

機密情報漏洩防止クラウドサービス「TransPerfect Interactive」無料お試し(トランスパーフェクト・トランスレージョンズジャパン)

コードをアドレスバーに貼り付け実行するよう表示するFacebookスパム(Dr.WEB) 画像
脅威動向

コードをアドレスバーに貼り付け実行するよう表示するFacebookスパム(Dr.WEB)

Dr.WEBは、Facebookを利用した大量のスパム配信を確認したと発表した。

Zenprise Device Managerにクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Zenprise Device Managerにクロスサイトリクエストフォージェリの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、モバイル機器管理ソフトウェア「Zenprise Device Manager」にクロスサイトリクエストフォージェリの脆弱性が存在するとJVNで発表した。

「DevilRobber」のアップデート版が登場 他(ダイジェストニュース) 画像
ダイジェストニュース

「DevilRobber」のアップデート版が登場 他(ダイジェストニュース)

サイバー攻撃に対する中・小規模企業の意識調査の結果を発表(シマンテック)ほか

ITセキュリティを真剣に受け止めている社員は4割にとどまる--Avira調査(Avira) 画像
調査・ホワイトペーパー

ITセキュリティを真剣に受け止めている社員は4割にとどまる--Avira調査(Avira)

独Avira社は11月17日、同社が実施した会社のセキュリティに対する従業員の意識に関するアンケートの調査結果を発表した。

DNSサーバ「BIND 9.x」のキャッシュDNSサーバ機能にサービス停止の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

DNSサーバ「BIND 9.x」のキャッシュDNSサーバ機能にサービス停止の脆弱性(JPRS)

JPRSは、「BIND 9.x」のキャッシュDNSサーバ機能の実装上の問題によるnamedのサービス停止について注意喚起を発表した。

謎のマルウェアがニュージーランドの救急車システムを汚染〜配車担当が医療スタッフの携帯に電話して対処(The Resister) 画像
TheRegister

謎のマルウェアがニュージーランドの救急車システムを汚染〜配車担当が医療スタッフの携帯に電話して対処(The Resister)

先週、ニュージーランドの救急サービスに影響を及ぼしたコンピュータウイルスの感染により、配車担当者は手動バックアップシステムの力を借りざるを得ない状況にあったと、地元のマスコミが報じている。

2011年上期はSpyEyeの台頭が特徴、多層防御による早期対処を--分析レポート(ラック) 画像
調査・ホワイトペーパー

2011年上期はSpyEyeの台頭が特徴、多層防御による早期対処を--分析レポート(ラック)

株式会社ラックは11月16日、「JSOC侵入傾向分析レポートVol.17」を発表した。

セキュリティ研究者がAppleのサンドボックスから脱獄〜Appleは取り合わず(The Register) 画像
TheRegister

セキュリティ研究者がAppleのサンドボックスから脱獄〜Appleは取り合わず(The Register)

先週、著名なセキュリティ研究者Charlie MillerがAppleの開発者プログラムから追放されたことで端的に示された、同社とセキュリティ研究者の間の厄介な関係がまたしても、この問題に関するCoreとAppleとのやりとりのタイムラインに現れている。

2011年に発生した標的型攻撃の一覧(トレンドマイクロ) 画像
インシデント・情報漏えい

2011年に発生した標的型攻撃の一覧(トレンドマイクロ)

トレンドマイクロ株式会社は11月16日、都内で開催した新製品発表記者会見で、「国内における標的型攻撃の傾向と対策」と題した同社セキュリティエヴァンジェリスト染谷征良氏によるブリーフィングを行った。

政府の署名鍵で署名されたマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

政府の署名鍵で署名されたマルウェア 他(ダイジェストニュース)

政府の署名鍵で署名されたマルウェア(エフセキュアブログ)

WordPress利用サイトへの改ざん攻撃の増加を確認(日本IBM) 画像
脅威動向

WordPress利用サイトへの改ざん攻撃の増加を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は11月15日、「WordPress」を利用したWebサイトへの改ざん攻撃の増加を確認したとレポートしている。

Microsoft Excelのレコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Excelのレコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Excel にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

Duquが被害者ごとにファイルとサーバをオーダーメイド〜資金力とユーモアのセンスを持つ開発者たち(The Register) 画像
TheRegister

Duquが被害者ごとにファイルとサーバをオーダーメイド〜資金力とユーモアのセンスを持つ開発者たち(The Register)

金曜に発表された研究によれば、少なくとも8カ国で工業製造業者に侵入したDuquマルウェアの作者は、被害者ごとに異なるエクスプロイトファイル、コントロールサーバ、ブービートラップをしかけたMicrosoft Word書類で、それぞれの攻撃を手直ししていたという。

Excelでローカルユーザの権限を奪取される脆弱性に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Excelでローカルユーザの権限を奪取される脆弱性に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、 Excelにおける変数初期化処理の脆弱性に関する検証レポートを公開した。

eEyeの脆弱性検出製品に任意のプログラムを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

eEyeの脆弱性検出製品に任意のプログラムを実行される脆弱性(JVN)

JVNは、eEye社が提供する脆弱性検出製品「Retina CS Vulnerability Management Console」に脆弱性が存在すると発表した。

「Apple iTunes」に任意のソフトをインストールされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apple iTunes」に任意のソフトをインストールされる脆弱性(JVN)

IPA/ISECとJPCERT/CCは、アップルが「iTunes」向けのアップデートを公開したことを受け、注意喚起を発表した。

衆参両院へのサイバー攻撃は一連の可能性、15日間メールを閲覧された形跡(衆議院・参議院) 画像
脅威動向

衆参両院へのサイバー攻撃は一連の可能性、15日間メールを閲覧された形跡(衆議院・参議院)

11月15日、衆議院および参議院の公務用PCやサーバがサイバー攻撃を受けた問題で、最大15日間にわたって両院でのメールが外部の攻撃者から閲覧されていた可能性があると複数のメディアが発表している。

ハッカーが監房から死刑囚を釈放する可能性~研究者がSCADA脱獄の危険を証明(The Register) 画像
TheRegister

ハッカーが監房から死刑囚を釈放する可能性~研究者がSCADA脱獄の危険を証明(The Register)

セキュリティ研究者によれば、連邦刑務所施設をコントロールするために使用されているコンピュータシステムが脆弱性にむしばまれているという。犯罪者が監房のドアの開閉メカニズムに干渉したり、内部通信システムをシャットダウンすることを可能にする脆弱性だ。

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(2)攻撃はすでに始まっている? 画像
海外情報

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(2)攻撃はすでに始まっている?

Godai Groupでは、脅威の軽減のために、

投票システムを悪用する詐欺、「VKontakte」で確認(Dr.WEB) 画像
脅威動向

投票システムを悪用する詐欺、「VKontakte」で確認(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は11月11日、同社の調査によってVKontakteユーザを狙う詐欺が確認されたと発表した。

日韓の政府公共機関・民間企業、団体・国民にサイバー攻撃対策を呼びかけ(KISIA、JNSA、JASA) 画像
脅威動向

日韓の政府公共機関・民間企業、団体・国民にサイバー攻撃対策を呼びかけ(KISIA、JNSA、JASA)

KISIA、JNSA、JASAは、日本と韓国の政府公共機関・民間企業、団体・国民に対してサイバー攻撃への対策強化を呼びかけている。

「Apple Time Capsule」および「AirPort Base Station」のアップデート公開(JVN) 画像
セキュリティホール・脆弱性

「Apple Time Capsule」および「AirPort Base Station」のアップデート公開(JVN)

IPA/ISECおよびJPCERT/CCは、「Apple Time Capsule」および「AirPort Base Station」のアップデートを実施するよう呼びかけている。

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(2) (The Register) 画像
TheRegister

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(2) (The Register)

ソーシャルメディア・ボタンとバッジ

アクセスランキング:2011年 第46週 画像
ランキング

アクセスランキング:2011年 第46週

先週一週間もっとも閲覧された記事ベスト10

官民連携で摘発したサイバー犯罪グループ、一般企業を隠れみのに (トレンドマイクロ) 画像
インシデント・情報漏えい

官民連携で摘発したサイバー犯罪グループ、一般企業を隠れみのに (トレンドマイクロ)

トレンドマイクロ株式会社は11月10日、400万以上のボットにより形成されたボットネットがFBIとエストニア警察の捜査によって11月8日に閉鎖された事件について、ブログで詳細を公開した。

Adobe Flash Playerのセキュリティアップデート、12種類の脆弱性に対応 (アドビ) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのセキュリティアップデート、12種類の脆弱性に対応 (アドビ)

Adobe Systems(アドビ)は11月10日(米国時間)、「Adobe Flash Player」のセキュリティアップデート(APSB11-28)を公開した。

「iOS 5.0.1」およびセキュリティアップデートを公開、電源問題など対応 (アップル) 画像
セキュリティホール・脆弱性

「iOS 5.0.1」およびセキュリティアップデートを公開、電源問題など対応 (アップル)

米Appleは11月10日(米国時間)、「iOS 5.0.1」およびセキュリティアップデートを公開したと発表した。

富士通のサーバにDDoS攻撃、全国約200の自治体でサービス障害が発生 画像
インシデント・情報漏えい

富士通のサーバにDDoS攻撃、全国約200の自治体でサービス障害が発生

複数のメディア発表によると、富士通株式会社は11月10日、福島県や島根県、山口県、福岡県、鹿児島県をはじめとする約200の自治体が利用している富士通のサーバがDDoS攻撃を受け、サービスに障害が発生したことを明らかにした。

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(1) (The Register) 画像
TheRegister

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(1) (The Register)

最も蔓延している個人のプライバシーの侵害は(そしてオンラインの匿名性への脅威でもある)、広告主や広告スペースを彼らに販売する企業により、我々のデジタルな動きのすべてを、いたるところでトラッキングされることだ。

「Dell KACE K2000 System Deployment Appliance」に複数の脆弱性 (JVN) 画像
セキュリティホール・脆弱性

「Dell KACE K2000 System Deployment Appliance」に複数の脆弱性 (JVN)

Dellが提供する「Dell KACE K2000 System Deployment Appliance」に複数の脆弱性が存在する。

セブン銀行を騙る日本語および英語のフィッシングメールを確認 (フィッシング対策協議会) 画像
脅威動向

セブン銀行を騙る日本語および英語のフィッシングメールを確認 (フィッシング対策協議会)

 フィッシング対策協議会は9日、セブン銀行を騙る日本語フィッシングメールが出回っているとして、注意喚起するレポートを公開した。

国内において軍事産業企業への標的型攻撃の発生が報告--技術レポート (IIJ) 画像
脅威動向

国内において軍事産業企業への標的型攻撃の発生が報告--技術レポート (IIJ)

株式会社インターネットイニシアティブ(IIJ)は11月8日、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.13を発行した。

政府の重要インフラ保護プログラムへの意識低下が目立つ--グローバル調査 (シマンテック) 画像
脅威動向

政府の重要インフラ保護プログラムへの意識低下が目立つ--グローバル調査 (シマンテック)

株式会社シマンテックは11月9日、シマンテック・コーポレーションが10月31日に公開したリリースの抄訳として、「2011年 重要インフラ保護調査(2011 Critical Infrastructure Protection(CIP)Survey)」のアンケート結果を発表した。

新たに報告されたAndroidマルウェアは23件--10月度レポート (マカフィー) 画像
脅威動向

新たに報告されたAndroidマルウェアは23件--10月度レポート (マカフィー)

マカフィー株式会社は11月9日、2011年10月のサイバー脅威の状況を発表した。

「緊急」1件を含む月例セキュリティ情報4件を公開、Duqu対応はせず (マイクロソフト) 画像
セキュリティホール・脆弱性

「緊急」1件を含む月例セキュリティ情報4件を公開、Duqu対応はせず (マイクロソフト)

日本マイクロソフト株式会社は11月9日、2011年11月のセキュリティ情報を公開した。

諜報活動の舞台はオンラインに、ミッコ・ヒッポネンがPacSec 2011で講演 画像
セミナー・イベント

諜報活動の舞台はオンラインに、ミッコ・ヒッポネンがPacSec 2011で講演

「PacSec 2011 セキュリティカンファレンス」が11月9日午前、都内ではじまった。

X.Org の X Server におけるファイルパーミッション変更の脆弱性(Scan Tech Report) 画像
エクスプロイト

X.Org の X Server におけるファイルパーミッション変更の脆弱性(Scan Tech Report)

1.概要

Internet Week 2011 セキュリティセッション紹介 第3回「DNS DAY」 画像
セミナー・イベント

Internet Week 2011 セキュリティセッション紹介 第3回「DNS DAY」

11月30日から12月2日にかけて、社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2011~とびらの向こうに~」が、秋葉原の「富士ソフトアキバプラザ」で開催される。

低スペックPCでハイエンドWebサーバをクラッシュさせるツールが公開、サービス妨害攻撃がSSLを標的に(The Register) 画像
TheRegister

低スペックPCでハイエンドWebサーバをクラッシュさせるツールが公開、サービス妨害攻撃がSSLを標的に(The Register)

ハッカー達が、ソフトウェアをリリースした。Secure Sockets Layer実装における、十分に裏付けのある欠陥を標的とすることで、単一のコンピュータによりサーバをオフラインにすることが可能だというものだ。

標的型攻撃メールの半数が脆弱性を悪用、対策を呼びかけ--10月度レポート (トレンドマイクロ) 画像
脅威動向

標的型攻撃メールの半数が脆弱性を悪用、対策を呼びかけ--10月度レポート (トレンドマイクロ)

トレンドマイクロ株式会社は11月8日、2011年10月度の「インターネット脅威マンスリーレポート」を発表した。

広く利用されている短縮URL生成サービスをスパマーも利用--10月度レポート (シマンテック) 画像
脅威動向

広く利用されている短縮URL生成サービスをスパマーも利用--10月度レポート (シマンテック)

株式会社シマンテックは11月7日、「シマンテック インテリジェンス レポート 2011 年 10 月度」を発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×