2012年9月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2012年9月の脆弱性と脅威ニュース記事一覧

アダルトサイトの請求!携帯型音楽プレーヤーでも 他(ダイジェストニュース) 画像
ダイジェストニュース

アダルトサイトの請求!携帯型音楽プレーヤーでも 他(ダイジェストニュース)

アダルトサイトの請求!携帯型音楽プレーヤーでも!?(国民生活センター)他

Android版「jigbrowser+」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「jigbrowser+」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Android向けWebブラウザ「jigbrowser+」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。

新しいAndroid偽アプリ「安心ウイルススキャン」が流通(シマンテック) 画像
脅威動向

新しいAndroid偽アプリ「安心ウイルススキャン」が流通(シマンテック)

 シマンテックは26日、トロイの木馬「Android.Enesoluty」の作成者が、新しい偽アプリを流通させているとして注意喚起する文章を公開した。

米国政府に見るセキュリティ統合の流れ 他(ダイジェストニュース) 画像
ダイジェストニュース

米国政府に見るセキュリティ統合の流れ 他(ダイジェストニュース)

米国政府に見るセキュリティ統合の流れ(マカフィー)他

「Trend Micro Control Manager」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Trend Micro Control Manager」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する、同社ウイルス対策製品をひとつの拠点から集中管理できるソフトウェア製品「Trend Micro Control Manager」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「サプライチェーン情報セキュリティ管理」の資料を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「サプライチェーン情報セキュリティ管理」の資料を公開 他(ダイジェストニュース)

「サプライチェーン情報セキュリティ管理」の資料を公開(JASA)他

「Casper Suite」に未対応の脆弱性、攻撃コードの公開も確認(JVN) 画像
セキュリティホール・脆弱性

「Casper Suite」に未対応の脆弱性、攻撃コードの公開も確認(JVN)

IPAおよびJPCERT/CCは、JAMF Software, LLCが提供するMac OS XおよびiOS向けのクライアント管理フレームワークである「Casper Suite」にCSRFの脆弱性が存在すると「JVN」で発表した。

「Java 7」にふたたび重大な欠陥 画像
セキュリティホール・脆弱性

「Java 7」にふたたび重大な欠陥

The Registerによると、ポーランドのリサーチャーであるAdam Gowdiak氏がOracle Java SEに再び重大な欠陥を発見した。

Microsoft Internet Explorer の execCommand メソッドに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の execCommand メソッドに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

Internet Explorer の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
ダイジェストニュース

Internet Explorer の脆弱性に対するアップデート 他(ダイジェストニュース)

Internet Explorer の脆弱性に対するアップデート(JVN)他

「ATOK for Android」に学習情報ファイルを取得される問題(JVN) 画像
セキュリティホール・脆弱性

「ATOK for Android」に学習情報ファイルを取得される問題(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供するAndroid向けの日本語入力プログラム「ATOK for Android」には、学習情報ファイルのアクセス権限に関する問題が存在すると「JVN」で発表した。

ZeroAccessボットネットの感染状況、日本は世界第二位に(エフセキュアブログ) 画像
脅威動向

ZeroAccessボットネットの感染状況、日本は世界第二位に(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで日本におけるZeroAccessボットネットの感染状況についてブログで紹介している。

日本は今でも安全な国か 他(ダイジェストニュース) 画像
ダイジェストニュース

日本は今でも安全な国か 他(ダイジェストニュース)

日本は今でも安全な国か?(エフセキュアブログ)他

定例外の月例セキュリティ情報を公開、IEの緊急の脆弱性を修正(日本マイクロソフト) 画像
セキュリティホール・脆弱性

定例外の月例セキュリティ情報を公開、IEの緊急の脆弱性を修正(日本マイクロソフト)

日本マイクロソフトは、2012年9月の定例外セキュリティ情報「MS12-063:Internet Explorer 用の累積的なセキュリティ更新プログラム(2744842)」を公開した。

サイバー犯罪者の次なる標的--スマートテレビ 他(ダイジェストニュース) 画像
ダイジェストニュース

サイバー犯罪者の次なる標的--スマートテレビ 他(ダイジェストニュース)

サイバー犯罪者の次なる標的--スマートテレビ(ジャングル)他

Internet Explorerの脆弱性に対し、定例外の緊急パッチ提供へ(日本マイクロソフト) 画像
セキュリティホール・脆弱性

Internet Explorerの脆弱性に対し、定例外の緊急パッチ提供へ(日本マイクロソフト)

日本マイクロソフトは、定例外のセキュリティ情報の事前通知を発表した。

米大統領選挙に関連する不正アプリをGoogle Playで確認、情報漏えいも(トレンドマイクロ) 画像
脅威動向

米大統領選挙に関連する不正アプリをGoogle Playで確認、情報漏えいも(トレンドマイクロ)

トレンドマイクロは、「Google Play」上でユーザの個人情報を漏えいするAndroid向けの不正アプリを確認したとブログで発表している。

サイバー犯罪者やオンライン詐欺師が「iPhone 5」人気を悪用、大幅な値引き広告に警戒を(マカフィー) 画像
脅威動向

サイバー犯罪者やオンライン詐欺師が「iPhone 5」人気を悪用、大幅な値引き広告に警戒を(マカフィー)

 マカフィーは21日、アップル「iPhone 5」の発売にあわせて、サイバー犯罪者やオンライン詐欺師が人気を悪用する可能性があるとして、注意喚起する文章を公開した。

尖閣諸島問題等と関連したとみられるサイバー攻撃事案について 他(ダイジェストニュース) 画像
ダイジェストニュース

尖閣諸島問題等と関連したとみられるサイバー攻撃事案について 他(ダイジェストニュース)

尖閣諸島問題等と関連したとみられるサイバー攻撃事案について(警察庁)他

約300の日本組織が攻撃対象として中国サイトに掲示(警察庁) 画像
海外情報

約300の日本組織が攻撃対象として中国サイトに掲示(警察庁)

 警察庁(警備企画課・情報技術解析課)は19日、尖閣諸島問題に関連したとみられるサイバー攻撃事案について、その概要と今後の対応について発表を行った。

9・18の中国からの攻撃は収束傾向も、今後も同様の攻撃が続く可能性(日本IBM) 画像
脅威動向

9・18の中国からの攻撃は収束傾向も、今後も同様の攻撃が続く可能性(日本IBM)

日本IBMは、東京SOCにおいて中国からの攻撃の増加を9月13日頃から確認していると発表した。

「osCommerce Online Merchant」に不正な決済情報で商品を購入される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「osCommerce Online Merchant」に不正な決済情報で商品を購入される脆弱性(JVN)

IPAおよびJPCERT/CCは、「osCommerce Online Merchant」に「PayPal Website Payments Standard」アドオンを使用している場合に、検証不備の脆弱性が存在すると「JVN」で発表した。

[特別寄稿] MITB の脅威と対策 前編 画像
特集

[特別寄稿] MITB の脅威と対策 前編

Man-in-the-Browser (MITB) とはマルウェアがブラウザを乗っ取り、ユーザーは本物のWebサイトにアクセスしているように見えるのにも関わらず背後で悪意ある活動が行われてしまう攻撃です。

IEに存在する新たなゼロデイ脆弱性を確認! 「PoisonIvy」に誘導 他(ダイジェストニュース) 画像
ダイジェストニュース

IEに存在する新たなゼロデイ脆弱性を確認! 「PoisonIvy」に誘導 他(ダイジェストニュース)

IEに存在する新たなゼロデイ脆弱性を確認! 「PoisonIvy」に誘導(トレンドマイクロ:ブログ)他

「Endpoint Protector 4」の認証機能に脆弱性、パスワード漏えいの可能性(JVN) 画像
セキュリティホール・脆弱性

「Endpoint Protector 4」の認証機能に脆弱性、パスワード漏えいの可能性(JVN)

IPAおよびJPCERT/CCは、CoSoSys Ltdが提供する、ノートPCやモバイルデバイス向けの保護・管理ツール「Endpoint Protector 4」の認証機能に脆弱性が存在すると「JVN」で発表した。

「Internet Explorer」に任意のコードを実行される緊急、未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Internet Explorer」に任意のコードを実行される緊急、未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」にリモートから任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

ISC DHCP のクライアント識別子処理に起因するシステムリソース消費の脆弱性(Scan Tech Report) 画像
エクスプロイト

ISC DHCP のクライアント識別子処理に起因するシステムリソース消費の脆弱性(Scan Tech Report)

ISC DHCP には、特定のクライアント識別子を含む DHCP メッセージを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

キングソフト:一部サイトでの反響について 他(ダイジェストニュース) 画像
ダイジェストニュース

キングソフト:一部サイトでの反響について 他(ダイジェストニュース)

一部サイトでの反響について(キングソフト)他

PC、Androidともに脅威が活発化した8月--ウイルス脅威レポート(Dr.WEB) 画像
脅威動向

PC、Androidともに脅威が活発化した8月--ウイルス脅威レポート(Dr.WEB)

Dr.WEBは、「2012年8月のウイルス脅威」をまとめ発表した。8月は、ウイルス製作者およびインターネット詐欺師達の活動は目に見えて活発化した。

ゾンビPC運用者がTorの陰からコマンドを発行〜コマンド・サーバを深く隠匿せよ(The Register) 画像
TheRegister

ゾンビPC運用者がTorの陰からコマンドを発行〜コマンド・サーバを深く隠匿せよ(The Register)

Torは通常、Web匿名化サービスとして知られているが、このテクノロジーは潜在的にボットネットの運用者によって利用され、IRCサーバを隠されたサービスとして構築する、手軽な方法も生み出す。

「反日デモ」の一環で四川省のハッカーがSMBCをDoS攻撃(Far East Research) 画像
Far East Research

「反日デモ」の一環で四川省のハッカーがSMBCをDoS攻撃(Far East Research)

9月15日から、満州事変勃発記念日である9月18日にかけて、中国各地で反日デモが予定されている。釣魚島問題をめぐり「抵制日貨」(日本製品ボイコット)を旗印に掲げて街中を練り歩く今年の反日デモでは、いわゆる「サイバー攻撃」の出番がほとんど見られない。

「InterScan Messaging Security Suite」に複数の未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「InterScan Messaging Security Suite」に複数の未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する企業向けのメールセキュリティスイート製品「InterScan Messaging Security Suite」に複数の脆弱性が存在すると「JVN」で発表した。

外務省HPが閲覧しにくい状態(外務省) 画像
インシデント・情報漏えい

外務省HPが閲覧しにくい状態(外務省)

 14日午前10時30分現在、外務省のホームページが閲覧できない状態になっている。

「RSウイルス感染症」が7月以降連続して増加、今後も拡大の恐れ(国立感染症研究所) 画像
脅威動向

「RSウイルス感染症」が7月以降連続して増加、今後も拡大の恐れ(国立感染症研究所)

 乳幼児の肺炎の原因ともなる「RSウイルス感染症」が7月以降連続して増加が続いており、8月27日から9月2日までの1週間で1,998例にのぼることが国立感染症研究所の調査で明らかになった。今後も拡大の恐れがあり注意を呼びかけている。

平成24年上半期の出会い系サイト等に起因する事犯の現状と対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

平成24年上半期の出会い系サイト等に起因する事犯の現状と対策について 他(ダイジェストニュース)

平成24年上半期の出会い系サイト等に起因する事犯の現状と対策について(警察庁)他

「BIND 9.x」にDoS攻撃を受ける危険性の高い脆弱性(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.x」にDoS攻撃を受ける危険性の高い脆弱性(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。利用しているユーザは関連情報の収集、緊急パッチの適用など、適切な対応を速やかに取ることを強く推奨している。

SSL BEASTieボーイズが引き続き「CRIME」Web攻撃を開発〜邪悪な通信(The Register) 画像
TheRegister

SSL BEASTieボーイズが引き続き「CRIME」Web攻撃を開発〜邪悪な通信(The Register)

リークされた情報は、ユーザーの一応は保護されたクッキーを解読するのに十分な手がかりを提供し、攻撃者は被害者になりすましてWebサイトへのセキュアな通信をハイジャックすることが可能になる。

風疹の発生動向調査結果を公表、今後の流行拡大を懸念(国立感染症研究所) 画像
脅威動向

風疹の発生動向調査結果を公表、今後の流行拡大を懸念(国立感染症研究所)

 国立感染症研究所は9月11日、風疹の発生動向調査結果を公表した。2008年-2012年の第1週から第35週の累積報告件数は1,419件。8月27日から9月2日の第35週の1週間だけでも65件発生している。

みずほ銀行をかたるフィッシングメールが出回る(フィッシング対策協議会) 画像
脅威動向

みずほ銀行をかたるフィッシングメールが出回る(フィッシング対策協議会)

 フィッシング対策協議会は12日、みずほ銀行をかたるフィッシングが登場したとして、注意喚起する文章を公開した。

正統派ハクティビズムと直接攻撃型ハクティビズム―ScanNetSecurity 勉強会レポート 画像
セミナー・イベント

正統派ハクティビズムと直接攻撃型ハクティビズム―ScanNetSecurity 勉強会レポート

ハッカーやハクティビズムの研究者であり、関連著書も多い一橋大学院 社会学研究科 塚越健司氏が講師となり、「ハクティビズムの動機と歴史」と題したセミナーが9月4日、都内にて開催された。

Android/Fakemartで荒稼ぎする方法 他(ダイジェストニュース) 画像
ダイジェストニュース

Android/Fakemartで荒稼ぎする方法 他(ダイジェストニュース)

Android/Fakemartで荒稼ぎする方法(フォーティネット:ブログ)他

「Trojan.Rodricter」が拡散にJavaの深刻な脆弱性を悪用することを確認(Dr.WEB) 画像
脅威動向

「Trojan.Rodricter」が拡散にJavaの深刻な脆弱性を悪用することを確認(Dr.WEB)

Dr.WEBは、悪意あるソフトウェア「Trojan.Rodricter」が拡散にJavaの深刻な脆弱性を悪用していることを確認したと発表した。

「ColdFusion」にDoSの脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「ColdFusion」にDoSの脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Security update: Hotfix available for ColdFusion 10 and earlier:APSB12-21」を公開した。

月例セキュリティ情報2件を公開、最大深刻度はともに「重要」(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報2件を公開、最大深刻度はともに「重要」(日本マイクロソフト)

日本マイクロソフトは、2012年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り2件、ともに最大深刻度「重要」となっている。

Microsoft Internet Explorer の col 要素処理に起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の col 要素処理に起因するヒープオーバーフローの脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) にヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。

「スマートフォン安心・安全利用促進プログラム」の公表 他(ダイジェストニュース) 画像
ダイジェストニュース

「スマートフォン安心・安全利用促進プログラム」の公表 他(ダイジェストニュース)

「スマートフォン安心・安全利用促進プログラム」の公表(総務省)他

発見されたばかりの脆弱性を悪用する添付ファイルに注意--8月度レポート(マカフィー) 画像
脅威動向

発見されたばかりの脆弱性を悪用する添付ファイルに注意--8月度レポート(マカフィー)

マカフィーは、2012年8月のサイバー脅威の状況を発表した。8月も「Blackhole」が世界、日本ともに流行している。

「BIG-IP Application Security Manager」にXSSの脆弱性、パッチ適用を(JVN) 画像
セキュリティホール・脆弱性

「BIG-IP Application Security Manager」にXSSの脆弱性、パッチ適用を(JVN)

IPAおよびJPCERT/CCは、F5 Networksが提供する「BIG-IP Application Security Manager(ASM)」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Android端末を狙う標的型攻撃が今後一般化か--攻撃の兆候を初めて確認(トレンドマイクロ) 画像
脅威動向

Android端末を狙う標的型攻撃が今後一般化か--攻撃の兆候を初めて確認(トレンドマイクロ)

トレンドマイクロは、Androidを搭載したスマートフォンやタブレット端末を狙う標的型攻撃の兆候を初めて確認したと発表した。

Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register) 画像
TheRegister

Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register)

Onityは(当初、ドアのハッキングを「信頼できず実行するには手間がかかる」とはねつけていた)この攻撃に対する2つの緩和策にたどり着いたが、最も効果的な方法はホテル経営者の顧客に、いくぶん多くの現金を支払わせる必要がある。

福岡地裁、福岡市所在の広告代理業者に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

福岡地裁、福岡市所在の広告代理業者に証拠保全を実施 他(ダイジェストニュース)

福岡地裁、福岡市所在の広告代理業者に証拠保全を実施(BSA)他

「サイボウズ KUNAI for Android」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ KUNAI for Android」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、モバイル端末からサイボウズを利用するためのアプリケーション「サイボウズ KUNAI for Android」に複数の脆弱性が存在すると「JVN」で発表した。

Android向け不正アプリはゲームやアダルトから便利ツールへ--脅威レポート(トレンドマイクロ) 画像
脅威動向

Android向け不正アプリはゲームやアダルトから便利ツールへ--脅威レポート(トレンドマイクロ)

トレンドマイクロは、2012年8月度の「インターネット脅威マンスリーレポート」を発表した。Android端末向けの不正アプリは、従来のゲームやアダルトから便利ツールへと傾向が変わってきているという。

ドイツ連邦刑事局が公式に「バックドア開発者」を募集(エフセキュアブログ) 画像
脅威動向

ドイツ連邦刑事局が公式に「バックドア開発者」を募集(エフセキュアブログ)

エフセキュアは、ドイツ連邦刑事局(BKA)がバックドアの開発者をサイト上で募集していることについてブログで紹介している。

セキュリティ情報の事前通知、9月は「重要」2件のみを予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、9月は「重要」2件のみを予定(日本マイクロソフト)

日本マイクロソフトは、2012年9月のセキュリティ情報の事前通知を発表した。

インフルエンザ様疾患の発生に伴う学級閉鎖を発表(東京都教育委員会 教育庁) 画像
脅威動向

インフルエンザ様疾患の発生に伴う学級閉鎖を発表(東京都教育委員会 教育庁)

 東京都教育委員会 教育庁は、墨田区教育委員会より、インフルエンザ様疾患の発生に伴う学級閉鎖について報告があったと発表した。「こうした学級閉鎖は今季初」としている。

NFC対応スマートフォンにクレジットデータを発行する新サービス 他(ダイジェストニュース) 画像
ダイジェストニュース

NFC対応スマートフォンにクレジットデータを発行する新サービス 他(ダイジェストニュース)

NFC対応スマートフォンにクレジットデータを発行する新サービス(凸版印刷)他

Android向けの偽サイトは「本家」よりも高品質に(エフセキュアブログ) 画像
脅威動向

Android向けの偽サイトは「本家」よりも高品質に(エフセキュアブログ)

エフセキュアは、Android向けの「偽サイト」についてブログで解説している。

新たなハッカーを育成するプロセスも存在--中国アンダーグラウンド事情(トレンドマイクロ) 画像
脅威動向

新たなハッカーを育成するプロセスも存在--中国アンダーグラウンド事情(トレンドマイクロ)

トレンドマイクロは、中国のアンダーグラウンドについて解説するシリーズの第5弾として、「悪意あるハッカーの手法、ツールおよび育成」をブログで紹介している。

4月からJavaの重大な欠陥を知っていたOracle〜可能だったのにパッチを出さず(The Register) 画像
TheRegister

4月からJavaの重大な欠陥を知っていたOracle〜可能だったのにパッチを出さず(The Register)

その結果、同脆弱性はパッチを当てられぬままで、日曜(編集部註:2012年8月26日)、セキュリティ企業FireEyeが、アジアのWebサイトでこれらの欠陥の一つに対する稼働中のエクスプロイトを発見した。

「登録後に投資用マンションの勧誘を受けた」、婚活サイトでのトラブルが相次ぐ(東京都消費生活総合センター) 画像
脅威動向

「登録後に投資用マンションの勧誘を受けた」、婚活サイトでのトラブルが相次ぐ(東京都消費生活総合センター)

 東京都(消費生活総合センター)は5日、「婚活サイト」でのトラブルが相次いでいるため、消費者被害情報ととともに注意喚起する文章を公開した。

スマートフォンにもアドウェアがインストールされる! 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンにもアドウェアがインストールされる! 他(ダイジェストニュース)

スマートフォンにもアドウェアがインストールされる!(アンラボ:ブログ)他

マルウェア検出数が過去最高、ほぼすべてがAndroid向け--四半期レポート(マカフィー) 画像
脅威動向

マルウェア検出数が過去最高、ほぼすべてがAndroid向け--四半期レポート(マカフィー)

マカフィーは、「McAfee脅威レポート:2012年第2四半期」を発表した。これによると、マルウェア検出件数の増加が過去4年間で最高になった。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×