2012年8月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2012年8月の脆弱性と脅威ニュース記事一覧

花ざかりハッキング大会、仕事に役立つ? 他(ダイジェストニュース) 画像
ダイジェストニュース

花ざかりハッキング大会、仕事に役立つ? 他(ダイジェストニュース)

花ざかりハッキング大会、仕事に役立つ?(アンラボ:ブログ)他

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN) 画像
セキュリティホール・脆弱性

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN)

IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Adobe Photoshop CS6」に脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Photoshop CS6」に脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Security update available for Adobe Photoshop CS6:APSB12-20」を公開した。

Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM) 画像
脅威動向

Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM)

日本IBMは、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。

大規模災害発生時の被害状況の早期把握と的確な復旧プランを策定、「au災害復旧支援システム」の導入を発表(KDDI、沖縄セルラー) 画像
脅威動向

大規模災害発生時の被害状況の早期把握と的確な復旧プランを策定、「au災害復旧支援システム」の導入を発表(KDDI、沖縄セルラー)

 KDDIと沖縄セルラーは30日、大規模災害発生時に被害状況の早期把握と的確な復旧プランを策定するために、「au災害復旧支援システム」を全国10ヶ所のテクニカルセンターに導入したことを発表した。

Mac、VMware、そして(ショック)Windowsに食らいつくスーパーワームCrisis〜落ち着け、落ち着け - OK、慌てろ!慌てろ!(The Register) 画像
TheRegister

Mac、VMware、そして(ショック)Windowsに食らいつくスーパーワームCrisis〜落ち着け、落ち着け - OK、慌てろ!慌てろ!(The Register)

同脅威に関するKaspersky Labの報告によれば、同ワームは一度開始されると、自身を表示から隠すためルートキットを整備する。そしてコンピュータ上でユーザーのあらゆる動きを記録するスパイウェアをインストールする。

理化学研究所を騙る標的型メール攻撃を確認、文面を公開(理化学研究所) 画像
脅威動向

理化学研究所を騙る標的型メール攻撃を確認、文面を公開(理化学研究所)

理化学研究所は、同研究所の計算科学研究機構を騙った標的型メール攻撃を8月下旬から確認しているとして、注意喚起を発表した。

はじめての暗号化メール(Thunderbird編) 他(ダイジェストニュース) 画像
ダイジェストニュース

はじめての暗号化メール(Thunderbird編) 他(ダイジェストニュース)

はじめての暗号化メール(Thunderbird編)(JPCERT/CC)他

Oracle Java 7の任意のコードを実行される脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Oracle Java 7の任意のコードを実行される脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Oracle Java SE JDK7およびJRE7」の脆弱性により、リモートから任意のコードが実行される脆弱性(CVE-2012-4681)に関する検証レポートを公開した。

PCをボットに「貸し出す」ことで金銭を得るケース--中国の地下経済(トレンドマイクロ) 画像
脅威動向

PCをボットに「貸し出す」ことで金銭を得るケース--中国の地下経済(トレンドマイクロ)

トレンドマイクロは、中国のアンダーグラウンドについて解説するシリーズの第4弾として「インターネット上における資源およびインターネットサービスの悪用」をブログで発表した。

Javaランタイム環境=常に脆弱なマシン 他(ダイジェストニュース) 画像
ダイジェストニュース

Javaランタイム環境=常に脆弱なマシン 他(ダイジェストニュース)

Javaランタイム環境=常に脆弱なマシン(エフセキュアブログ)他

脆弱性攻撃、クライムウェア、Androidマルウェアが活発--上半期レポート(エフセキュア) 画像
脅威動向

脆弱性攻撃、クライムウェア、Androidマルウェアが活発--上半期レポート(エフセキュア)

エフセキュア・コーポレーションは、2012年上半期における脅威を分析したレポート「Threat Report H1 2012」を発表した。

Android端末を狙う不正アプリのトップ10を公開、この10種が全体の58%(トレンドマイクロ) 画像
脅威動向

Android端末を狙う不正アプリのトップ10を公開、この10種が全体の58%(トレンドマイクロ)

トレンドマイクロは、「Android端末を狙う不正プログラムの2012年上半期トップ10」をブログで発表した。

ODNをかたるフィッシングメールが出回る(フィッシング対策協議会) 画像
脅威動向

ODNをかたるフィッシングメールが出回る(フィッシング対策協議会)

 フィッシング対策協議会は28日、緊急情報「ODNをかたるフィッシング(2012/08/28)」を公開した。

Adobe Flash Player の OpenType フォント処理に起因する整数オーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の OpenType フォント処理に起因する整数オーバーフローの脆弱性(Scan Tech Report)

Adobe Flash Player に整数オーバーフローを引き起こしてしまう脆弱性が報告されました。

マルウェアへの対処方法 他(ダイジェストニュース) 画像
ダイジェストニュース

マルウェアへの対処方法 他(ダイジェストニュース)

マルウェアへの対処方法(エフセキュアブログ)他

「Java 7」にOSコマンドを実行される緊急の脆弱性、攻撃も観測(JVN) 画像
セキュリティホール・脆弱性

「Java 7」にOSコマンドを実行される緊急の脆弱性、攻撃も観測(JVN)

IPAおよびJPCERT/CCは、Oracleが提供する「Java 7」に任意のOSコマンドが実行可能な脆弱性が存在するとして、緊急情報を「JVN」で発表した。本脆弱性を使用した攻撃コードが公開されており、攻撃も観測されている。

Clarkeが新たなRuggedCom脆弱性を指摘〜ハードコードされたRSAキーに新たなバックドア(The Register) 画像
TheRegister

Clarkeが新たなRuggedCom脆弱性を指摘〜ハードコードされたRSAキーに新たなバックドア(The Register)

ICS-CERTの勧告(PDF)によれば、新しい脆弱性は非常に深刻なもので、システムをインターネットから分離する必要がある。

MarkAny ContentSAFER MASetupCallerのActiveXコントロールに脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

MarkAny ContentSAFER MASetupCallerのActiveXコントロールに脆弱性 他(ダイジェストニュース)

MarkAny ContentSAFER MASetupCallerのActiveXコントロールに脆弱性(JVN)他

「Websense Content Gateway」にXSSの脆弱性、アップデートは12月の予定(JVN) 画像
セキュリティホール・脆弱性

「Websense Content Gateway」にXSSの脆弱性、アップデートは12月の予定(JVN)

IPAおよびJPCERT/CCは、Websense社が提供するWebコンテンツを制御の集中型ゲートウェイ製品「Websense Content Gateway」にXSSの脆弱性が存在すると「JVN」で発表した。

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染 他(ダイジェストニュース) 画像
ダイジェストニュース

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染 他(ダイジェストニュース)

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染(ソフォス)他

2012年7月の詐欺被害はほぼ横ばい、被害総額は前月に続き高水準(警察庁) 画像
脅威動向

2012年7月の詐欺被害はほぼ横ばい、被害総額は前月に続き高水準(警察庁)

警察庁は、2012年7月の「特殊詐欺の認知・検挙状況等について」を発表した。

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック) 画像
セキュリティホール・脆弱性

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック)

ラックは、「MS-CHAPv2」プロトコルにパスワードが完全に解読されてしまう脆弱性が発見され、公表されたことを受け、注意喚起を発表した。

台風15号接近、南西諸島方面の空の便に乱れ 画像
脅威動向

台風15号接近、南西諸島方面の空の便に乱れ

 台風15号の影響で南西諸島方面の空の便に乱れが出ている。25日に欠航が発生、同日夜までに26日の便について、JALは喜界島・奄美大島以南発着の全便、ANAは沖縄那覇・宮古発着の全便の欠航を決定した。

「パーソナル情報保護とIT技術の調査」報告書を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「パーソナル情報保護とIT技術の調査」報告書を公開 他(ダイジェストニュース)

「パーソナル情報保護とIT技術の調査」報告書を公開(IPA)他

Adobe Flash Playerの脆弱性を悪用する国内への標的型メール攻撃を確認(日本IBM) 画像
脅威動向

Adobe Flash Playerの脆弱性を悪用する国内への標的型メール攻撃を確認(日本IBM)

日本IBMは、アドビが8月14日に公開した「Adobe Flash Playe(APSB12-18)」脆弱性について、この情報が公開される前の8月13日に同脆弱性を悪用する攻撃を確認した。

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN) 画像
セキュリティホール・脆弱性

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN)

IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

官民による「サイバーインテリジェンス対策のための不正通信防止協議会」(警察庁) 画像
脅威動向

官民による「サイバーインテリジェンス対策のための不正通信防止協議会」(警察庁)

警察庁警備企画課および情報技術解析課は、2012年上半期における「サイバーインテリジェンスに係る最近の情勢」を発表した。

Adobe Flash Playerのフォント解析における脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのフォント解析における脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Adobe Flash Player」の脆弱性により、リモート任意のコードが実行される脆弱性(CVE-2012-1535)に関する検証レポートを公開した。

特集 Anonymous 研究 第2回「本当に霞ヶ浦を霞ヶ関と間違えたのか」 画像
特集

特集 Anonymous 研究 第2回「本当に霞ヶ浦を霞ヶ関と間違えたのか」

3名の識者による、Anonymous研究連載の第2回は、NTTデータ先端技術株式会社の辻伸弘氏の講演をレポートします。

定義ファイルのアップデートにより一部で不具合が発生、最新の定義ファイルでトラブルは解消(マカフィー) 画像
セキュリティホール・脆弱性

定義ファイルのアップデートにより一部で不具合が発生、最新の定義ファイルでトラブルは解消(マカフィー)

 マカフィーは22日、個人向けアンチウイルス製品および企業向けの「McAfee VirusScan Enterprise」において、定義ファイルのアップデートにより、一部で不具合が発生したことを発表した。

仮想マシンに忍び寄る Windows 版の脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

仮想マシンに忍び寄る Windows 版の脅威 他(ダイジェストニュース)

仮想マシンに忍び寄る Windows 版の脅威(シマンテック:ブログ)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、セキュリティアップデート「Security updates available for Adobe Flash Player:APSB12-19」を公開した。

悪質なコードを拡散する攻撃ツールキットが前年の3倍に--7月度レポート(シマンテック) 画像
脅威動向

悪質なコードを拡散する攻撃ツールキットが前年の3倍に--7月度レポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2012年7月度(日本語版)」を発表した。

風しんの2012年第1〜31週の累積報告件数が1,000例を超える、昨年の同時期と比較して3.6倍に(国立感染症研究所) 画像
脅威動向

風しんの2012年第1〜31週の累積報告件数が1,000例を超える、昨年の同時期と比較して3.6倍に(国立感染症研究所)

 国立感染症研究所(NIID)は、風しんの2012年第1〜31週の累積報告件数が全数報告対象疾患になった2008年以降はじめて1,000例を超え、1,016例となった事を発表した。

暑さ指数が最高レベルに、熱中症予防・対策を 画像
脅威動向

暑さ指数が最高レベルに、熱中症予防・対策を

 20日の日本列島は各地で晴天となり気温が上がり、暑さ指数(WBGT、湿球黒球温度)が31度と最高レベルに達している。関係各方面は熱中症予防・対策を呼びかけている。

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題 他(ダイジェストニュース) 画像
ダイジェストニュース

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題 他(ダイジェストニュース)

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題(IIJ-SECT)他

あなたは8年前なにをしていましたか、インターネット自由制限の種子が蒔かれた年 画像
コラム

あなたは8年前なにをしていましたか、インターネット自由制限の種子が蒔かれた年

ほとんどが2004年に起きています。2000年から2005年にかけて日本のインターネットを取り巻く環境は、管理強化の方向に大きく舵をきったことがわかると思います。

特集 Anonymous 研究 第1回「Anonymous の社会的意味」 画像
特集

特集 Anonymous 研究 第1回「Anonymous の社会的意味」

Anonymousを決定的に世に知らしめたのは、2008年、アメリカ発の新興宗教団体サイエントロジーに対する大規模なデモにある。

Adobe Flash Player の配列インデックスの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の配列インデックスの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report)

Adobe Flash Player にメモリ領域が破壊される脆弱性が報告されました。
ユーザが悪質な SWF ファイルを利用する Web ページを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~ 他(ダイジェストニュース) 画像
ダイジェストニュース

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~ 他(ダイジェストニュース)

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~(国民生活センター)他

感染手法にバイナリプランティングを利用する不正プログラムが感染拡大(トレンドマイクロ) 画像
脅威動向

感染手法にバイナリプランティングを利用する不正プログラムが感染拡大(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsに7月下旬、ファイル「services.exe」が未確認の不正プログラムによってパッチされたという報告をユーザから受けたと発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。

「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Hewlett Packardが提供する「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-18)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-18」の公開を受けたもの。

8月19日に中国各地で反日デモの予定(Far East Research) 画像
Far East Research

8月19日に中国各地で反日デモの予定(Far East Research)

詳細なレポートは後ほどお送りするとして、8月18日現在確認したところ、8月19日に中国各地において、尖閣諸島問題を契機とする反日デモが予定されている。

北海道内でO157による食中毒死亡事故を受け注意喚起(消費者庁) 画像
脅威動向

北海道内でO157による食中毒死亡事故を受け注意喚起(消費者庁)

 高温多湿になるこの時期、食中毒の原因となる菌が増殖しやすくなる。消費者庁では、8月12日に北海道内で腸管出血性大腸菌(O157)による食中毒が発生し2人が死亡したことを受け、食中毒について注意を促している。

GREE製Androidアプリに情報が漏えいする可能性、最新版にアップデートを(IPA) 画像
セキュリティホール・脆弱性

GREE製Androidアプリに情報が漏えいする可能性、最新版にアップデートを(IPA)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は16日、「複数のGREE製AndroidアプリにおけるWebViewクラスに関する脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。

モバイル端末の55%が無防備のWi-Fiネットワークを使用 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイル端末の55%が無防備のWi-Fiネットワークを使用 他(ダイジェストニュース)

モバイル端末の55%が無防備のWi-Fiネットワークを使用(カスペルスキー)他

Google Playを介して配信される不正アプリ、18,000以上のダウンロード(Dr.WEB) 画像
脅威動向

Google Playを介して配信される不正アプリ、18,000以上のダウンロード(Dr.WEB)

Dr.WEBは、「2012年7月のウイルス脅威」をまとめ発表した。7月は、ブロッカートロイの木馬に感染するシステムが増加する一方で、スパムトラフィックは著しく減少した。

昔万引き 今ソーシャルゲーム詐欺、若年犯罪者養成機関としてのソーシャルゲーム 画像
コラム

昔万引き 今ソーシャルゲーム詐欺、若年犯罪者養成機関としてのソーシャルゲーム

夏休みは、子どもがネットにふれる時間が長くなるから、インターネットの犯罪や害悪から子どもたちを守ろうと、セキュリティの専門機関や企業が、イベントや一生懸命注意喚起を行っている。しかし、子どもがネット犯罪の被害者になるケースばかりではない。

オランダを中心にWordやExcelファイルなどを改変するウイルスが急拡大(トレンドマイクロ) 画像
脅威動向

オランダを中心にWordやExcelファイルなどを改変するウイルスが急拡大(トレンドマイクロ)

トレンドマイクロは、ヨーロッパを中心に感染が拡大しているファイル感染型ウイルス「QUERVAR」についてブログで紹介している。

国家主導で開発された複雑なサイバースパイ型ツールキット「Gauss」発見(カスペルスキー) 画像
脅威動向

国家主導で開発された複雑なサイバースパイ型ツールキット「Gauss」発見(カスペルスキー)

ロシアKasperskyは、同社ラボが中東のユーザを標的とする新たなサイバー脅威「Gauss」を発見したと発表した。

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ)

Adobe Systemsは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB12-16)の事前通知について発表した。

セキュリティ情報の事前通知、8月は「緊急」4件を含む9件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、8月は「緊急」4件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年8月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は8月15日で、9件のパッチ公開を予定している。

夏休みにおける注意喚起 他(ダイジェストニュース) 画像
ダイジェストニュース

夏休みにおける注意喚起 他(ダイジェストニュース)

夏休みにおける注意喚起(IPA)他

被害事例や対策をサイトに掲載、長期休暇中における注意喚起を発表(IPA) 画像
脅威動向

被害事例や対策をサイトに掲載、長期休暇中における注意喚起を発表(IPA)

 独立行政法人情報処理推進機構(IPA)は10日、お盆休みや夏休みなどの長期休暇中における注意喚起を発表した。

制御システムのセキュリティに関する情報の定期的な発信 他(ダイジェストニュース) 画像
ダイジェストニュース

制御システムのセキュリティに関する情報の定期的な発信 他(ダイジェストニュース)

制御システムのセキュリティに関する情報の定期的な発信(IPA)他

携帯端末の価値は「107,479円」で悪用のリスクも、対策を呼びかけ(マカフィー) 画像
脅威動向

携帯端末の価値は「107,479円」で悪用のリスクも、対策を呼びかけ(マカフィー)

マカフィーは、携帯電話が紛失・盗難された際のリスクについてブログで検証を行っている。

「JP1/Integrated Management」にXSSの脆弱性、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Integrated Management」にXSSの脆弱性、対策版を公開(HIRT)

日立製作所は、同社のセキュリティ情報サイト「HIRT」において「HS12-021:JP1/Integrated Management - Service Supportにおけるクロスサイトスクリプティングの脆弱性」を公開した。

「わんこアプリ発見~w」に注意、アプリは個人情報を収集し外部に送信(トレンドマイクロ) 画像
脅威動向

「わんこアプリ発見~w」に注意、アプリは個人情報を収集し外部に送信(トレンドマイクロ)

トレンドマイクロは、拡散に「口コミ」のパワーを利用しようとするAndroid端末向け不正プログラムが確認されたとブログで発表した。

ダウンロード:モバイル脅威レポート Q2 2012 他(ダイジェストニュース) 画像
ダイジェストニュース

ダウンロード:モバイル脅威レポート Q2 2012 他(ダイジェストニュース)

ダウンロード:モバイル脅威レポート Q2 2012(エフセキュアブログ)他

Android版Webブラウザ「Sleipnir Mobile for Android」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版Webブラウザ「Sleipnir Mobile for Android」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けWebブラウザ「Sleipnir Mobile for Android」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×