日本全国で「やけど虫」の被害が報告されており、テレビやネットで話題になっている。6月~8月は特に多い時期であるため、対策についてまとめる。
Oracle Java SE 7 の ProviderSkeleton クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。
「家庭情報利活用のフレームワーク検討報告」を公開(JIPDEC)他
Dr.WEBは、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。
「サイバー情報共有イニシアティブ(J-CSIP)運用状況[2013年4月~6月]」(IPA)他
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
IPAおよびJPCERT/CCは、TrustGo Inc.の提供するAndroid向けのセキュリティ対策アプリ「Antivirus & Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。
JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。
トレンドマイクロ社は日、台湾の中小企業がどのような攻撃を受けているのか、また事例から他の企業は何を学べるのかをブログで解説している。
7月24日には大手ISP、OCNのIDサーバーに不正アクセスがあり、最大約400万のOCNのIDとして使うメールアドレスと、暗号化されたパスワードが流出した可能性があるんだって。今のところは被害は確認されてないんだにゃー。
Windows XPのサポート終了への対応(エフセキュアブログ)他
IPAおよびJPCERT/CCは、WordPressの提供するオープンソースのブログソフトウェア「WordPress」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、同社TrendLabsが人気ゲームの公開に便乗した最初の脅威を7月16日に確認したと同社ブログで発表した。
更新情報:エクスプロイトキット「Styx」の関与が判明(トレンドマイクロ:ブログ)他
サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで、日本の安全保障に関する業務に携わる人たちに対してマルウェア付きのメールが届いているとして、その手口を紹介している。
Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート(NTTデータ先端技術)他
トレンドマイクロは、同社の脅威調査機関である「Forward-looking Threat Research(FTR)」が日本での被害が96%以上を占めるオンライン銀行詐欺ツールの攻撃キャンペーンを確認したと同社ブログで発表した。
Apache Struts 2 に "action:","redirect:","redirectAction:" プレフィックスを含むリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が報告されました。
2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他
IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。
音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施(RIAJ)他
IPAおよびJPCERT/CCは、RichFacesが提供する「JBoss RichFaces」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。
IPAは、2013年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。
ラックは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」における脆弱性(S2-016)を悪用した攻撃が7月17日から急増しているとして、注意喚起を発表した。
「Oracle Outside In」のバッファオーバーフローの脆弱性対策について(IPA)他
マカフィーは、日本のGoogle Play上で増加しているAndroid向けアダルト系詐欺アプリについて、新たに報告している。
トレンドマイクロは、複数の国の政府関連機関を狙う標的型攻撃を6月初旬に確認したと同社ブログで発表した。
突発的かつ局地的に大雨や雷をもたらす“ゲリラ雷雨”の発生傾向(7月~9月)をウェザーニューズが発表した。
EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性(JVN)他
トレンドマイクロは、思いがけない脅威を組み合わせた珍しい攻撃が確認されたと同社ブログで発表した。
IPAおよびJPCERT/CCは、Verizon Wirelessの提供する、無線ネットワーク機器「Verizon Wireless Network Extender」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」に複数の脆弱性が存在すると「JVN」で発表した。
FreeBSD には、仮想メモリシステムの実装に不備が存在するため mmap/ptraceシステムコールを介して権限昇格が可能な脆弱性が存在します。
ストア アプリに対する新しいポリシーを発表(マイクロソフト:ブログ)他
遠隔操作ウイルス事件に関連して、共同通信社と朝日新聞社の記者が「真犯人」と名乗る人物のメールサーバーに不正アクセスを行ったのが明らかになっていたけれど、結局起訴猶予ということでおとがめなしになったんだにゃー。
制御システムにおけるセキュリティ対策はどのような観点で検討していくとよいのでしょうか。企業全体としてのセキュリティレベルを向上させるための提言として、3つの対策方向性があげられます。
今回は、制御システムのセキュリティインシデントが深刻化する背景や、トレンドマイクロがおとり調査によって収集した攻撃サンプルの解析結果をもとに制御システムに迫る脅威を解説し、有効な対策を紹介します。
東京都は7月11日、都内の小児科点医療機関からの手足口病患者報告数が、都の警報基準を超え、大きな流行となっていることを明らかにした。夏季に流行する小児の感染症である、手足口病、ヘルパンギーナ、咽頭結膜熱(プール熱)に対する、更なる注意を呼びかけている。
関東甲信越地方が梅雨明けしてからというもの、毎日切れまなく「猛暑日」と「熱中症」がニュースで取り上げられている。
やけどした時のように皮膚が赤く腫れて水ぶくれを生じ、皮膚炎を起こす「やけど虫」が増加しており、ネットで話題になっている。やけど虫は日本全土に分布しており、6-8月に特に多く発生するというので注意が必要だ。
脆弱性検証結果:JREの脆弱性(FFRI)他
トレンドマイクロは、米国のモバイルセキュリティ企業が発表したAndroid端末上に存在する脆弱性について、同社ブログで説明している。
サイバー犯罪対策「夏休み特集」(警察庁)他
ラックは、「Googleグループ」における意図しない情報公開が行われてしまうリスクに関し、注意喚起を発表した。
トレンドマイクロは、4月下旬に発生した標的型攻撃に、「Remote Access Tool(RAT)」として悪名高い「Gh0st RAT」が関与していたことを突き止めたと同社ブログで発表した。
警察庁は10日、サイバー犯罪対策「夏休み特集」ページを開設した。夏休みにインターネット利用が増える小・中・高校生、およびその家族を対象に、注意すべき点を啓発する内容となっている。
夏公開の超大作映画に便乗するサイバー犯罪者(トレンドマイクロ:ブログ)他
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB13-17)を発表した。
日本マイクロソフトは、2013年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が6件、「重要」が1件となっている。
(トレンドマイクロ:ブログ)他
Ruby on Rails には、Action Pack のパラメータ解析処理に起因する任意コード実行の脆弱性が存在します。
「我々は、第 2 の嫌疑のかかった脆弱性(CVE-2013-3926 と指定された脆弱性)の存在を立証できなかった。このレポートの著者は、これまで Atlassian に接触しておらず、この主張の検証を困難にしている」
Trojan-Downloader.JS.Iframe.degにご注意(カスペルスキー)他
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
気象庁が8日18:15に公開した気象警報・注意報によると、埼玉県の南中部、千葉県の東葛飾、東京都の台東区、荒川区、葛飾区などでは大雨、洪水警報が発令されている。局地的な豪雨の可能性もあり、注意が必用だ。
トレンドマイクロは5日、日本初となる“ネット選挙”解禁にともない、不審な動きが確認されたとして、注意喚起する文章を公開した。ソーシャルメディアにおける「なりすまし」と、情報詐取目的の「不審なアンケートメール」に関するものとなっている。
マルウェア感染などを狙ったWebサイトの攻撃が7月になっても収まらないようで、新たにさまざまなサイトが改ざんされているよ。だからIPAが2度目の改ざんに対する注意を呼び掛けているんだにゃー。
ICS-CERT へ報告された 2012 年全体のインシデントが 198 件であったことと比較すると、この 6 か月で 200 件を超える報告数は、インシデントが劇的に増加していることを示している。
今週末は各地で猛暑の予報となっている。気象庁の週間天気予報によると、最高気温は埼玉県熊谷で37度、東京で34度という。熱中症の危険性があるので注意したい。
6月のIPAの活動(2013年6月)(IPA)他
日本マイクロソフトは、2013年7月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は7月10日で、7件のパッチ公開を予定している。
トレンドマイクロは、TrendLabsがSNS「Pinterest」とそのユーザを狙う「BlackHole Exploit kit(BHEK)」によるスパムメール攻撃を確認したと同社ブログで発表した。