2012年10月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2012年10月の脆弱性と脅威ニュース記事一覧

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース 他(ダイジェストニュース) 画像
ダイジェストニュース

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース 他(ダイジェストニュース)

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース(アンジー)他

Javaで開発されたRATが今後普及する可能性を示唆、対策を推奨(エフセキュアブログ) 画像
脅威動向

Javaで開発されたRATが今後普及する可能性を示唆、対策を推奨(エフセキュアブログ)

ラックの岩井博樹氏は、ゲストブロガーとして参加するエフセキュアブログで、Javaで開発されたRAT(Remote Administration Tool:いわゆるトロイの木馬)について紹介している。

【インタビュー】リスクをゼロにはできない、標的型サイバー攻撃対策(GSX) 画像
脅威動向

【インタビュー】リスクをゼロにはできない、標的型サイバー攻撃対策(GSX)

実戦同様のサイバー攻撃を実施し、システムの脆弱性を診断する「タイガーチームサービス」を日本で最初に提供したのがグローバルセキュリティエキスパート株式会社(GSX)だ。標的型サイバー攻撃とその対策について、同社取締役 多山 信彦 氏に話を聞いた。

ZABBIX の popup_bitem.php における SQL インジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト

ZABBIX の popup_bitem.php における SQL インジェクションの脆弱性(Scan Tech Report)

ZABBIX に SQL インジェクションの脆弱性が報告されました。リモートの第三者に利用された場合、ZABBIX が使用するデータベース上で不正な操作が実行される可能性があります。

【インタビュー】攻撃者が欲しがっている情報を把握する、標的型サイバー攻撃対策 画像
特集

【インタビュー】攻撃者が欲しがっている情報を把握する、標的型サイバー攻撃対策

標的型サイバー攻撃を行う攻撃者はITのプロということを認識した対策が必要で、そこに100%はありません。入口対策のレベルアップはもちろん、内部と出口をうまく組み合わせて脅威の緩和につとめて欲しいと思います。特に内部は脅威が一番わかりやすく出てきます。

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者 他(ダイジェストニュース) 画像
ダイジェストニュース

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者 他(ダイジェストニュース)

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者(シマンテック:ブログ)他

オンラインバンキング利用者を狙う攻撃は「中間者攻撃」の可能性(トレンドマイクロ) 画像
脅威動向

オンラインバンキング利用者を狙う攻撃は「中間者攻撃」の可能性(トレンドマイクロ)

トレンドマイクロは、報道各社や金融機関が報じている、国内金融機関の正規オンラインバンキング利用者を狙った攻撃に対して、ブログで注意喚起を発表した。

ドローンの中の幽霊 他(ダイジェストニュース) 画像
ダイジェストニュース

ドローンの中の幽霊 他(ダイジェストニュース)

ドローンの中の幽霊(エフセキュアブログ)他

インターネットバンキングでログイン情報を盗もうとする「新たな手口」(警察庁) 画像
脅威動向

インターネットバンキングでログイン情報を盗もうとする「新たな手口」(警察庁)

警察庁は、インターネットバンキング利用者の金融情報を狙った新たな犯行手口の発生について、注意喚起を発表した。

auをかたるフィッシングメールが出回る、WebメールIDとパスワードを入力させる手口の存在を確認(フィッシング対策協議会) 画像
脅威動向

auをかたるフィッシングメールが出回る、WebメールIDとパスワードを入力させる手口の存在を確認(フィッシング対策協議会)

 フィッシング対策協議会は26日、緊急情報「auをかたるフィッシング(2012/10/26)」を公開した。またKDDIも各顧客に注意を呼びかけるメールを配信している。

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性 他(ダイジェストニュース)

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性(JVN)他

複数のDKIM実装環境にテストモード指定が仕様に反する問題(JVN) 画像
セキュリティホール・脆弱性

複数のDKIM実装環境にテストモード指定が仕様に反する問題(JVN)

IPAおよびJPCERT/CCは、複数の「DKIM」実装において、テストモードが指定されているメッセージの扱いが仕様に反している例が報告されたと「JVN」で発表した。

すでに配布が終了している「東京BBS」にXSSの脆弱性、パッチ適用を(JVN) 画像
セキュリティホール・脆弱性

すでに配布が終了している「東京BBS」にXSSの脆弱性、パッチ適用を(JVN)

IPAおよびJPCERT/CCは、Come on Girls Interfaceが提供する「東京BBS」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

遠隔操作ウイルスの感染と痕跡調査を実施、動画も公開(エフセキュアブログ) 画像
脅威動向

遠隔操作ウイルスの感染と痕跡調査を実施、動画も公開(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで遠隔操作ウイルスの感染と痕跡調査についてブログで紹介している。

偽ウイルス対策ソフト「System Progressive Protection」に関する情報を公開、ユーザーを脅して対策ソフトを購入を促す(マカフィー) 画像
脅威動向

偽ウイルス対策ソフト「System Progressive Protection」に関する情報を公開、ユーザーを脅して対策ソフトを購入を促す(マカフィー)

 マカフィーは23日、新たに出現した偽ウイルス対策ソフト「System Progressive Protection」に関する情報を公開した。

山形系統のB型ウイルスを横浜市で確認(国立感染症研究所) 画像
脅威動向

山形系統のB型ウイルスを横浜市で確認(国立感染症研究所)

 国立感染症研究所は10月23日、9月に集団事例よりインフルエンザA(H3N2)型ウイルス、タイから帰国した患者よりA(H1N1)pdm09ウイルス、10月に散発事例より山形系統のB型ウイルスが横浜市で確認されたことを公表した。

リスクの高い通信隠蔽ソフト「Tor」が約1割の企業で検出、注意を呼びかけ(パロアルトネットワークス) 画像
脅威動向

リスクの高い通信隠蔽ソフト「Tor」が約1割の企業で検出、注意を呼びかけ(パロアルトネットワークス)

パロアルトネットワークスは、PC遠隔操作事件で通信ルートを隠蔽する目的で使用されたアプリケーション「Tor」について注意喚起を発表した。220の調査対象のうち22の企業や組織で使用されていることを確認したという。

「インターネット定点観測レポート」を公開、Webカメラ感染のケースも(JPCERT/CC) 画像
脅威動向

「インターネット定点観測レポート」を公開、Webカメラ感染のケースも(JPCERT/CC)

JPCERT/CCは、2012年1月から3月、および4月から6月における「インターネット定点観測レポート」を公開した。

複数のBroadcom製無線チップセットにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のBroadcom製無線チップセットにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Broadcom製無線チップセットを使用する複数の製品にDoSの脆弱性が存在すると「JVN」で発表した。

【インタビュー】忘れられがちな内部対策、標的型サイバー攻撃対策 画像
特集

【インタビュー】忘れられがちな内部対策、標的型サイバー攻撃対策

標的型サイバー攻撃の実態と、対策製品の種類と用途、具体的製品名称、それぞれの有効性について、最新のサイバー脅威に詳しい株式会社ラックの上級サイバー分析官、岩井博樹氏に聞いた。

ビデオインタビュー:サイバー犯罪とデジタル戦争について 他(ダイジェストニュース) 画像
ダイジェストニュース

ビデオインタビュー:サイバー犯罪とデジタル戦争について 他(ダイジェストニュース)

ビデオインタビュー:サイバー犯罪とデジタル戦争について(エフセキュアブログ)他

「Safari」に脆弱性、Windows版は未対応のため使用の中止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Safari」に脆弱性、Windows版は未対応のため使用の中止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」にリモートからローカルファイルを読み取り可能な脆弱性が存在すると「JVN」で発表した。

「Adobe Shockwave Player」に複数の脆弱性、アップデートの適用を(JVN) 画像
セキュリティホール・脆弱性

「Adobe Shockwave Player」に複数の脆弱性、アップデートの適用を(JVN)

IPAおよびJPCERT/CCは、Adobe Systemsが提供する「Adobe Shockwave Player」に複数の脆弱性が存在すると「JVN」で発表した。

Trend Micro Control Manager のアドホッククエリモジュールに起因する SQL インジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト

Trend Micro Control Manager のアドホッククエリモジュールに起因する SQL インジェクションの脆弱性(Scan Tech Report)

Trend Micro Control Manager (TMCM) のアドホッククエリモジュールに SQL インジェクションの脆弱性が報告されました。

新たな形式の偽ウイルス対策ソフト「System Progressive Protection」登場 他(ダイジェストニュース) 画像
ダイジェストニュース

新たな形式の偽ウイルス対策ソフト「System Progressive Protection」登場 他(ダイジェストニュース)

新たな形式の偽ウイルス対策ソフト「System Progressive Protection」登場(マカフィー:ブログ)他

「Mutiny」にコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Mutiny」にコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Mutiny Limitedが提供する「Mutiny」の設定画面にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

2012年9月の詐欺被害は認知件数、被害総額ともに前月より増加(警察庁) 画像
脅威動向

2012年9月の詐欺被害は認知件数、被害総額ともに前月より増加(警察庁)

警察庁は、2012年9月の「特殊詐欺の認知・検挙状況等について」を発表した。

「RSウイルス感染症」が7月以降増加、調査以来最多の5,007件にのぼる(国立感染症研究所) 画像
脅威動向

「RSウイルス感染症」が7月以降増加、調査以来最多の5,007件にのぼる(国立感染症研究所)

 乳幼児の肺炎の原因ともなる「RSウイルス感染症」が7月以降増加しており、10月1日-7日の報告数が発生動向調査を開始して以来最多の5,007件にのぼることが10月19日、国立感染症研究所の調べにより明らかになった。

Apple社がiOS 6でユーザの追跡を再開。追跡を無効にする方法 他(ダイジェストニュース) 画像
ダイジェストニュース

Apple社がiOS 6でユーザの追跡を再開。追跡を無効にする方法 他(ダイジェストニュース)

Apple社がiOS 6でユーザの追跡を再開。追跡を無効にする方法(ソフォス)他

「Mini Flame」は極めて特化した攻撃、一般ユーザへの影響はほとんどない(トレンドマイクロ) 画像
脅威動向

「Mini Flame」は極めて特化した攻撃、一般ユーザへの影響はほとんどない(トレンドマイクロ)

トレンドマイクロは、情報収集機能を備えた最新ツール「Mini Flame」についての綿密な解析結果をブログで発表した。

特殊な感染手法を用いるトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

特殊な感染手法を用いるトロイの木馬 他(ダイジェストニュース)

特殊な感染手法を用いるトロイの木馬(Dr.WEB)他

「OTRS Help Desk」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「OTRS Help Desk」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

This Machine Kills Secrets 他(ダイジェストニュース) 画像
ダイジェストニュース

This Machine Kills Secrets 他(ダイジェストニュース)

This Machine Kills Secrets(エフセキュアブログ)他

ワースト1はインド、サウジアラビアが初ランクイン--スパム送信国(ソフォス) 画像
脅威動向

ワースト1はインド、サウジアラビアが初ランクイン--スパム送信国(ソフォス)

ソフォスは、2012年7月から9月のスパム送信国ワースト12に関する最新のレポートを発表した。

Stuxnet、Duqu、Flame、Gauss作者の協力体制を裏付ける「miniFlame」発見(カスペルスキー) 画像
脅威動向

Stuxnet、Duqu、Flame、Gauss作者の協力体制を裏付ける「miniFlame」発見(カスペルスキー)

Kasperskyは、厳選標的型のサイバースパイ活動用に開発された新種の悪性プログラム「miniFlame」を発見した。

【インタビュー】標的型攻撃、スイッチを利用した内部対策の有効性(パイオリンク) 画像
特集

【インタビュー】標的型攻撃、スイッチを利用した内部対策の有効性(パイオリンク)

社内にマルウェアが潜入すると、まず最初に行うことは社内ネットワークの情報取得です。ここで重要なのは、こうした攻撃基盤構築時の物色の多くが、あくまで社内ネットワーク内で行われることにより、従来の入口・出口対策では検知できないことです。

サイバー犯罪インテリジェンスを支える特別調査チーム FTR (トレンドマイクロ) 画像
業界動向

サイバー犯罪インテリジェンスを支える特別調査チーム FTR (トレンドマイクロ)

トレンドマイクロ株式会社は10月11日、都内で記者向けのブリーフィングを開催し、同社のサイバーインテリジェンスを支える特別チーム Forward Looking Threat Research(FTR)の3名のメンバーを紹介した。

複数の米国の銀行を狙った詐欺活動について 他(ダイジェストニュース) 画像
ダイジェストニュース

複数の米国の銀行を狙った詐欺活動について 他(ダイジェストニュース)

複数の米国の銀行を狙った詐欺活動について(トレンドマイクロ:ブログ)他

Oracle社が「Java」のセキュリティパッチを公開、早急に適用を(IPA) 画像
セキュリティホール・脆弱性

Oracle社が「Java」のセキュリティパッチを公開、早急に適用を(IPA)

IPAは、Oracle社がセキュリティパッチを公開したことを受け、Oracle Javaの脆弱性対策について注意喚起を発表した。

「Angry Birds」シリーズの新アプリ、早くも偽バージョンが登場(トレンドマイクロ) 画像
脅威動向

「Angry Birds」シリーズの新アプリ、早くも偽バージョンが登場(トレンドマイクロ)

トレンドマイクロは、ゲームアプリ「Bad Piggies」の偽バージョンを確認した。

【インタビュー】マルウェア対策よりハッキング対策、標的型サイバー攻撃対策 画像
特集

【インタビュー】マルウェア対策よりハッキング対策、標的型サイバー攻撃対策

標的型サイバー攻撃の実態と、対策製品の種類と用途、具体的製品名称、それぞれの有効性について、最新のサイバー脅威に詳しい株式会社ラックの上級サイバー分析官、岩井博樹氏に聞いた。

遠隔操作の機能をもつマルウェアは種類が多い、「一度、感染してしまえば、どんな被害に遭ってもおかしくない」と警告(マカフィー) 画像
脅威動向

遠隔操作の機能をもつマルウェアは種類が多い、「一度、感染してしまえば、どんな被害に遭ってもおかしくない」と警告(マカフィー)

 ちかごろパソコンの遠隔操作による不正な行為が発覚した。マカフィーMcAfee Labs東京の本城信輔主任研究員が、15日付のMcAfee Blogで最近の事件をうけて「遠隔操作の機能をもつマルウェアは種類が多い」と警告している。

Trend Micro InterScan Messaging Security Suite における XSS および CSRF の脆弱性(Scan Tech Report) 画像
エクスプロイト

Trend Micro InterScan Messaging Security Suite における XSS および CSRF の脆弱性(Scan Tech Report)

Trend Micro InterScan Messaging Security Suite (InterScan MSS) の管理コンソールにXSSおよびCSRFの脆弱性が報告されました。

来週:「世界戦争」 他(ダイジェストニュース) 画像
ダイジェストニュース

来週:「世界戦争」 他(ダイジェストニュース)

来週:「世界戦争」(エフセキュアブログ)他

「ZENworks Asset Management」情報漏えいの脆弱性、攻撃コードが公開(JVN) 画像
セキュリティホール・脆弱性

「ZENworks Asset Management」情報漏えいの脆弱性、攻撃コードが公開(JVN)

IPAおよびJPCERT/CCは、Novellの提供する資産管理ソフトウェア「ZENworks Asset Management」のWeb管理画面に情報漏えいの脆弱性が存在すると「JVN」で発表した。

遠隔操作する「BKDR_SYSIE.A」、日本語に精通したサイバー犯罪者か 他(ダイジェストニュース) 画像
ダイジェストニュース

遠隔操作する「BKDR_SYSIE.A」、日本語に精通したサイバー犯罪者か 他(ダイジェストニュース)

遠隔操作する「BKDR_SYSIE.A」、日本語に精通したサイバー犯罪者か(トレンドマイクロ:ブログ)他

人気のアプリになりすます「リパッケージ」Androidアプリに注意(アンラボ) 画像
脅威動向

人気のアプリになりすます「リパッケージ」Androidアプリに注意(アンラボ)

アンラボは、人気のアプリになりすました「リパッケージ」Androidアプリについて、ブログで注意喚起を発表している。

「Skype」のメッセージを悪用する危険なトロイの木馬に注意喚起(Dr.WEB) 画像
脅威動向

「Skype」のメッセージを悪用する危険なトロイの木馬に注意喚起(Dr.WEB)

Dr.WEBは、「Skype」を使用した悪意のあるプログラムの大量拡散について警告を発表した。

内閣府を偽った不審メールを解析、標的型攻撃と同様のツールで作成(トレンドマイクロ) 画像
脅威動向

内閣府を偽った不審メールを解析、標的型攻撃と同様のツールで作成(トレンドマイクロ)

トレンドマイクロは、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行った結果をブログで発表した。

内閣府を偽った不審メールを確認(トレンドマイクロ) 画像
脅威動向

内閣府を偽った不審メールを確認(トレンドマイクロ)

 トレンドマイクロは12日、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行ったことを公表した。標的PCの遠隔操作が目的とみられる、バックドア型の不正プログラムが仕込まれていたという。

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名 他(ダイジェストニュース) 画像
ダイジェストニュース

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名 他(ダイジェストニュース)

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名(シマンテック:ブログ)他

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張 画像
特集

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止 他(ダイジェストニュース) 画像
ダイジェストニュース

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止 他(ダイジェストニュース)

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止(ALSI)他

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。

「遠隔操作により犯罪予告を行う不正プログラム」の解析結果(トレンドマイクロ) 画像
脅威動向

「遠隔操作により犯罪予告を行う不正プログラム」の解析結果(トレンドマイクロ)

トレンドマイクロは、各報道機関で伝えられている複数の事件に関連した「遠隔操作により犯罪予告を行う不正プログラム」に関して解析を行い、その結果をブログで発表した。

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について 画像
インシデント・情報漏えい

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について

ネットを通じ犯罪予告をしたとして、三重県や大阪府の男性が逮捕され、後に第三者による遠隔操作として釈放された事件は、誰しもが犯罪者に仕立て上げられる可能性があることを示唆する出来事になりました。

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース) 画像
ダイジェストニュース

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース)

制御システムのセキュリティマネジメントシステム構築に向けた解説書(IPA)他

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ) 画像
脅威動向

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ)

トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report)

D-BUS のライブラリ (libdbus) に権限昇格が可能な脆弱性が報告されました。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、システムを完全に制御される可能性があります。

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース) 画像
ダイジェストニュース

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース)

「情報セキュリティ国際キャンペーン」関連行事を更新(NISC)他

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB) 画像
脅威動向

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB)

Dr.WEBは、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×