2011年12月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2011年12月の脆弱性と脅威ニュース記事一覧

ラック西本氏、日本はサイバー攻撃に脆弱(ラック) 画像
セミナー・イベント

ラック西本氏、日本はサイバー攻撃に脆弱(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社取締役最高技術責任者の西本逸郎氏が、「ゆく年くる年」と題して本年の情報セキュリティ総括を行った。

北朝鮮追悼行事終えても危機管理体制(国土交通省) 画像
脅威動向

北朝鮮追悼行事終えても危機管理体制(国土交通省)

北朝鮮の最高指導者である金正日(キムジョンイル)総書記の死去に伴う葬儀と追悼行事が28日と29日の両日行われた。指導者の後継を巡る政情変化に伴い、国土交通省でも年末年始を返上した対応が講じられている。

Appleのサポートをかたるフィッシングメール(The Mac Security Blog) 画像
脅威動向

Appleのサポートをかたるフィッシングメール(The Mac Security Blog)

 Appleのカスタマーサポートからのメールを装ったフィッシングメールが急増している。セキュリティサイトのThe Mac Security Blogが26日(現地時間)、ブログに情報を掲載した。

64bit版Windows 7の新しい脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

64bit版Windows 7の新しい脆弱性 他(ダイジェストニュース)

64bit版Windows 7の新しい脆弱性(NRIセキュア)他

詐欺師達は仮想通貨よりも現実の通貨を求める傾向--スパムレポート(カスペルスキー) 画像
脅威動向

詐欺師達は仮想通貨よりも現実の通貨を求める傾向--スパムレポート(カスペルスキー)

カスペルスキーは、2011年10月度の「スパムレポート」を発表した。レポートによると、10月は重大なニュースを餌にした大量配信メールや、フィッシング詐欺ターゲットの変化、そしてスパムが世界各地から分散して配信されるという傾向が見られた。

1位は標的型攻撃、3位はサイバー戦争、JNSAが2011年十大ニュース発表(JNSA) 画像
脅威動向

1位は標的型攻撃、3位はサイバー戦争、JNSAが2011年十大ニュース発表(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2011 セキュリティ十大ニュース」を発表した。

振り込め詐欺の音声ファイル公開(警視庁) 画像
脅威動向

振り込め詐欺の音声ファイル公開(警視庁)

 警視庁は27日、公式サイト内の「あなたは見破れますか?振り込め詐欺のテクニック」ページにて、振り込め詐欺の音声ファイルをサイトで複数公開した。

Microsoft Windows の win32k.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の win32k.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Windows の win32k.sys ドライバに、メモリ領域が破壊される脆弱性が報告されました。

クレジットカード不正使用被害の発生状況 他(ダイジェストニュース) 画像
ダイジェストニュース

クレジットカード不正使用被害の発生状況 他(ダイジェストニュース)

ファイル共有ソフト「Winny」開発・提供者への最高裁判所の決定に関して(ACCS)他

AES-256で保護されたPDFマルウェアを確認、PDFの仕様の解釈方法を悪用(シマンテック) 画像
脅威動向

AES-256で保護されたPDFマルウェアを確認、PDFの仕様の解釈方法を悪用(シマンテック)

シマンテックは、PDFマルウェアの亜種を確認したと同社ブログで発表した。

「Plone CMS」および「phpThumb」の脆弱性を悪用する攻撃の増加を確認(日本IBM) 画像
脅威動向

「Plone CMS」および「phpThumb」の脆弱性を悪用する攻撃の増加を確認(日本IBM)

日本IBMは東京SOCにおいて、「Plone CMS」および「phpThumb」の脆弱性を悪用して、サーバ上で不正なスクリプトを実行させようとする攻撃を確認した。

編集部選 2011年10大セキュリティ事件 画像
脅威動向

編集部選 2011年10大セキュリティ事件

年の瀬を目前に、編集部が選ぶ2011年に起こったセキュリティに関わる大きな出来事を振り返ります。

隠れる龍:中国のサイバー脅威~「品行方正ないかなる政府も産業スパイを行う」その1(The Register) 画像
TheRegister

隠れる龍:中国のサイバー脅威~「品行方正ないかなる政府も産業スパイを行う」その1(The Register)

分析 研究者によれば、中国のサイバー詐欺師と国の支援を受けた愛国ハッカーが、さらに強力なセキュリティ脅威を制作するために協力しているという。

DuquとStuxnetの新たな類似性、銀行顧客を狙う攻撃など紹介--月例レポート(カスペルスキー) 画像
脅威動向

DuquとStuxnetの新たな類似性、銀行顧客を狙う攻撃など紹介--月例レポート(カスペルスキー)

カスペルスキーは、2011年11月度のマルウェアマンスリーレポートを発表した。

「Apache Struts」で作成したWebアプリケーションにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」で作成したWebアプリケーションにXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Apache Software Foundationが提供するJavaのWebアプリケーションを開発するためのソフトウェアフレームワーク「Apache Struts」にXSSの脆弱性が存在するとJVNで発表した。

「PukiWiki Plus!」にXSSの脆弱性、最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「PukiWiki Plus!」にXSSの脆弱性、最新版へのアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、PukiWiki Plus!が提供するWiki機能を提供するソフトウェア「PukiWiki Plus!」にXSSの脆弱性が存在するとJVNで発表した。

標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC) 画像
脅威動向

標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC)

NISCは、「標的型攻撃対策としての適切な管理者権限管理について」を発表した。

約4%がソーシャルメディアに「職場の機密情報を投稿できる」と回答(PR TIMES) 画像
調査・ホワイトペーパー

約4%がソーシャルメディアに「職場の機密情報を投稿できる」と回答(PR TIMES)

 PR TIMESは26日、「ソーシャルメディア炎上に関する意識調査」の結果を公表した。匿名ユーザーの5.0%が、「法律を破る自分の行為」を“投稿できる”と回答したほか、20代と30代とでは、かなりの意識格差があることも明らかとなった。

[2011年 セキュリティニュース トップ100] セキュリティホール部門トップ5  画像
ランキング

[2011年 セキュリティニュース トップ100] セキュリティホール部門トップ5

12月19日配信「2011年 セキュリティニュース トップ100」をもとに、国際・脆弱性・脅威動向等々の、各ニュースカテゴリ毎のトップ5ニュースをお届けします。

アメーバに不正アクセス、利用者が退会状態に(サイバーエージェント) 画像
インシデント・情報漏えい

アメーバに不正アクセス、利用者が退会状態に(サイバーエージェント)

 サイバーエージェントは25日、第三者による不正アクセスにより、一部の利用者のIDが退会状態になる状況が発生したことを発表した。

[2011年 セキュリティニュース トップ100] 脅威動向部門トップ5 画像
ランキング

[2011年 セキュリティニュース トップ100] 脅威動向部門トップ5

12月19日配信「2011年 セキュリティニュース トップ100」をもとに、国際・脆弱性・脅威動向等々の、各ニュースカテゴリ毎のトップ5ニュースをお届けします。

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も 他(ダイジェストニュース) 画像
ダイジェストニュース

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も 他(ダイジェストニュース)

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も(トレンドマイクロ:ブログ)他

2011年の脅威動向の変遷を振り返り、トップは原発ネタの標的型攻撃メール(日本IBM) 画像
脅威動向

2011年の脅威動向の変遷を振り返り、トップは原発ネタの標的型攻撃メール(日本IBM)

日本IBMは、「2011年上半期 Tokyo SOC 情報分析レポート」を発表した。東京SOCが本年掲載した記事をアクセス数順に取り上げ、1年間の脅威動向の変遷を振り返っている。

標的型攻撃、不正アクセス、サイバー刑法成立など2011年の脅威レポート(トレンドマイクロ) 画像
脅威動向

標的型攻撃、不正アクセス、サイバー刑法成立など2011年の脅威レポート(トレンドマイクロ)

トレンドマイクロは、2011年度の日本国内におけるインターネット脅威レポート(1月1日から12月15日までのデータによる速報版)を発表、2011年度の脅威動向についてもまとめた。

Amebaを騙るフィッシングサイトが出現(フィッシング対策協議会) 画像
脅威動向

Amebaを騙るフィッシングサイトが出現(フィッシング対策協議会)

 フィッシング対策協議会は22日、緊急情報「アメーバ(Ameba)を騙るフィッシング(2011/12/22)」を公開した。偽物のフィッシングサイトが、現在もまだ稼働中だという。

アメリカの無人ステルス飛行機をイランがGPSハッキングによりハイジャックか~電子戦争が成熟(The Register) 画像
TheRegister

アメリカの無人ステルス飛行機をイランがGPSハッキングによりハイジャックか~電子戦争が成熟(The Register)

イランの国営テレビで先週放送された

2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック) 画像
脅威動向

2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社サイバーセキュリティ研究所 新井悠氏が、2011年最も印象が強かった脅威として、SpyEyeの概要説明を行った。

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース) 画像
ダイジェストニュース

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース)

Android向け無償アンチウイルス製品は「ほとんど効果なし」(カスペルスキー)他

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM) 画像
脅威動向

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM)

日本IBMは、東京SOCにおいて北朝鮮総書記死去のニュースに便乗したものと思われる標的型メールが、国内の企業に送信されていることを確認したと発表した。

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA) 画像
脅威動向

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA)

IPAは、「年末年始における注意喚起」を発表した。注意喚起はシステム管理者、企業でのPCユーザ、家庭でのPCユーザに分けられており、それぞれ年末年始の注意点をまとめている。

Winny開発の金子勇氏、最高裁で無罪確定 画像
業界動向

Winny開発の金子勇氏、最高裁で無罪確定

 ファイル共有ソフト「Winny」を開発・公開していたことで著作権法違反幇助の罪に問われていた金子勇氏に対して、最高裁判所第三小法廷(岡部喜代子裁判長)は、19日付けで検察側上告を棄却した。これにより金子氏の無罪が確定した。

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Wireshark には、キャプチャファイルを処理する際に Lua スクリプトファイルのパス検索を適切に行わない脆弱性が報告されました。

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ) 画像
セキュリティホール・脆弱性

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ)

NRIセキュアテクノロジーズ株式会社が運営するNCSIRTは12月20日、Apache Strutsにてリモートから任意のコマンドを実行できる脆弱性の検証レポートを公表した。本脆弱性は、CVE及びJVNにまだ登録されておらず、8月17日に公表された CVE-2010-1870 とは別の問題である。

国内情報セキュリティ製品市場予測を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

国内情報セキュリティ製品市場予測を発表 他(ダイジェストニュース)

国内情報セキュリティ製品市場予測を発表(IDC Japan)他

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN) 画像
セキュリティホール・脆弱性

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN)

IPA/ISECおよびJPCERT/CCは、NLnet Labsが提供するDNSキャッシュサーバ「Unbound」に複数のDoS脆弱性が存在するとJVNで発表した。

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト)

日本マイクロソフトは、2011年に公開した月例セキュリティ情報についてブログでまとめている。2011年はに公開されたセキュリティ情報は99件で、232件のCVEに対応した。

改ざんされた文科省Webサイトに残された中国ハッカーのブログURL(Far East Research) 画像
Far East Research

改ざんされた文科省Webサイトに残された中国ハッカーのブログURL(Far East Research)

文部科学省は12月19日午前11時、同省公式Webサイトが一部改ざんされたと発表した。問題が起こったのは「科学技術週間」というイベントの検索ページで、「検索用キーワードが改ざんされているのではないか」と一般利用者から指摘され、発覚したと報じられている。

Microsoftからの12月の修正パッチにBEAST対応はなし~GoogleとAdobeも修正ラッシュ(The Register) 画像
TheRegister

Microsoftからの12月の修正パッチにBEAST対応はなし~GoogleとAdobeも修正ラッシュ(The Register)

Microsoftが今年最後となるパッチ・チューズデーの一部として、一晩で19の脆弱性に対処する13のセキュリティ情報を発表した。

冬期の長期休暇を控えて 他(ダイジェストニュース) 画像
ダイジェストニュース

冬期の長期休暇を控えて 他(ダイジェストニュース)

冬期の長期休暇を控えて(JPCERT/CC)他

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN)

IPA/ISECおよびJPCERT/CCは、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起をJVNで発表した。

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート) 画像
脅威動向

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート)

ブルーコートは、「Webセキュリティに関する2012年6つのトレンド」を発表した。

企業セキュリティが複雑化、Androidマルウェアの増加--2012年の脅威予測(トレンドマイクロ) 画像
脅威動向

企業セキュリティが複雑化、Androidマルウェアの増加--2012年の脅威予測(トレンドマイクロ)

トレンドマイクロは、「2012年の脅威予測」をブログで発表した。個人ユーザも企業ユーザもセキュリティ上どのような点に注意すべきかを紹介している。

従来の標的型攻撃と異なる特徴を持つ「キメラアタック」を報告(ラック) 画像
脅威動向

従来の標的型攻撃と異なる特徴を持つ「キメラアタック」を報告(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、現在同社が解析中である、新しいタイプの標的型攻撃「キメラアタック(The Chimera Attack)」の概要を説明した。

アイデンティティ・アクセス管理とセキュリティ・ログ管理製品の市場動向 他(ダイジェストニュース) 画像
ダイジェストニュース

アイデンティティ・アクセス管理とセキュリティ・ログ管理製品の市場動向 他(ダイジェストニュース)

DuquとWindowsカーネルの脆弱性について(更新)(IIJ-SECT) 他

「2012年のセキュリティ予測トップ10」を発表、クラウドや個人も標的に(ウォッチガード) 画像
脅威動向

「2012年のセキュリティ予測トップ10」を発表、クラウドや個人も標的に(ウォッチガード)

ウォッチガードは、米WatchGuard Technologiesのセキュリティ専門家による「2012年のセキュリティ予測トップ10」を発表した。

モバイルマルウェアの46%がAndroid向け、その34%が個人情報を盗む(カスペルスキー) 画像
脅威動向

モバイルマルウェアの46%がAndroid向け、その34%が個人情報を盗む(カスペルスキー)

ロシアKasperskyは、Android向けマルウェアに関するレポートを発表した。Androidは「汎用的な」Javaおよび他のプラットフォームを追い抜き、モバイル向けマルウェアに最も好まれるプラットフォームとなった。

phpMyAdminの脆弱性を狙った攻撃が増加、任意コマンド実行の可能性(ラック) 画像
脅威動向

phpMyAdminの脆弱性を狙った攻撃が増加、任意コマンド実行の可能性(ラック)

ラックは、phpMyAdminの脆弱性を狙った攻撃について、その特徴や手口の傾向が判明したことから注意喚起を発表した。

Webサイトへの改ざん行為によるサービス停止 他(ダイジェストニュース) 画像
ダイジェストニュース

Webサイトへの改ざん行為によるサービス停止 他(ダイジェストニュース)

Webサイトへの改ざん行為によるサービス停止(スクウェア・エニックス) 他

SMSを使用する詐欺、製薬会社を狙うトロイの木馬--月例レポート(Dr.WEB) 画像
脅威動向

SMSを使用する詐欺、製薬会社を狙うトロイの木馬--月例レポート(Dr.WEB)

Dr.WEBは、「2011年11月のウイルス脅威」をまとめ発表した。

2012年の8つの脅威を予測、上位3つがAndroidに関わる脅威(フォーティネット) 画像
脅威動向

2012年の8つの脅威を予測、上位3つがAndroidに関わる脅威(フォーティネット)

フォーティネットは、FortiGuard Labsによる2012年の脅威予測を公表、警戒すべき8つの脅威を指摘した。

iOS上の「Safari」にDoSの脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

iOS上の「Safari」にDoSの脆弱性、ユーザはアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、アップルの提供するiOS上の「Safari」にDoSの脆弱性が存在するとJVNで発表した。

GoogleのAndroid Marketに課金型SMSトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

GoogleのAndroid Marketに課金型SMSトロイの木馬 他(ダイジェストニュース)

Adobe ReaderおよびAcrobatのゼロデイ脆弱性(CVE-2011-2462)の悪用攻撃(日本IBM) 他

サイバーセキュリティの年次レポートを公開、広い視点で先手を打つ必要(マカフィー) 画像
脅威動向

サイバーセキュリティの年次レポートを公開、広い視点で先手を打つ必要(マカフィー)

マカフィーは、サイバーセキュリティに関する年次レポート「マカフィー セキュリティ ジャーナル 2011」を発表した。

「緊急」3件を含む月例セキュリティ情報13件を公開、1件は先送りに(マイクロソフト) 画像
セキュリティホール・脆弱性

「緊急」3件を含む月例セキュリティ情報13件を公開、1件は先送りに(マイクロソフト)

日本マイクロソフトは、2011年12月のセキュリティ情報を公開した。

Microsoft Excel の OBJ レコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Excel の OBJ レコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Excel には、不正な Excel ファイルを処理した場合に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

日立製品におけるApache HTTPdサーバの脆弱性(CVE-2011-3192)への対応 他(ダイジェストニュース) 画像
ダイジェストニュース

日立製品におけるApache HTTPdサーバの脆弱性(CVE-2011-3192)への対応 他(ダイジェストニュース)

日立製品におけるApache HTTPdサーバの脆弱性(CVE-2011-3192)への対応(HIRT) 他

「Power2Go」に未対策のバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Power2Go」に未対策のバッファオーバーフローの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「Power2Go」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

The Pirate Bayに潜む、Mac OS Xを狙った新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

The Pirate Bayに潜む、Mac OS Xを狙った新たなトロイの木馬 他(ダイジェストニュース)

JasPer にバッファオーバーフローの脆弱性(JVN) 他

アドビ製品のゼロデイ脆弱性を狙った標的型攻撃を米英で確認(シマンテック) 画像
脅威動向

アドビ製品のゼロデイ脆弱性を狙った標的型攻撃を米英で確認(シマンテック)

シマンテックは、Adobe ReaderとAdobe Acrobatのゼロデイ脆弱性(CVE-2011-2462)を悪用した攻撃を確認したとブログで発表した。

奈良先端科学技術大の「茶筌」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

奈良先端科学技術大の「茶筌」にバッファオーバーフローの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、奈良先端科学技術大学院大学の提供する日本語の形態素解析ソフトウェア「茶筌(ChaSen)」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

Windowsのafd.sysドライバの権限昇格が可能な脆弱性に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Windowsのafd.sysドライバの権限昇格が可能な脆弱性に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Windows Ancillary Function ドライバに存在する権限昇格が可能な脆弱性(CVE-2011-2005)に関する検証レポートを公開した。

中華紅客聯盟他が南京大虐殺に関連した対日攻撃を扇動(Far East Research) 画像
Far East Research

中華紅客聯盟他が南京大虐殺に関連した対日攻撃を扇動(Far East Research)

複数のQQのハッカーグループ「滲透専区」「中華紅客聯盟(HUC)」「黒榜天津地区交流群」等に、現在以下のような対日攻撃を扇動するメッセージが掲載されている。

FFFTP Ver 1.98c およびそれ以前に実行ファイル読み込みに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性

FFFTP Ver 1.98c およびそれ以前に実行ファイル読み込みに関する脆弱性(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は9日、「『FFFTP』における実行ファイル読み込みに関する脆弱性」を、JVN(Japan Vulnerability Notes)において公表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×