2016年3月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2016年3月の脆弱性と脅威ニュース記事一覧

[編集長セキュリティカンファレンス放浪記] TROOPERS16 ~ ドイツの古城でひとりぼっち 画像
セミナー・イベント

[編集長セキュリティカンファレンス放浪記] TROOPERS16 ~ ドイツの古城でひとりぼっち

特に興味を引いた発表としては、『Uber』のタダ乗りとドライバーを追跡するというソーシャルハッキング的なテクニックを組み合わせたものでした。

[RSA Conference 2016 USA] スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS) 画像
セミナー・イベント

[RSA Conference 2016 USA] スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS)PR

APTなどの高度な攻撃に向けた先端対策技術や研究発表が多くを占める RSA Conference だが、DDoS攻撃の進化する現状と対策に関する製品やセッションも、同様に強い注目を集めていた。

Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース 画像
海外情報

Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース

マンチェスター在住のコーダーRuby ‘rubiimeow’ Nealon氏は、Steamのループホールを利用してValveの審査を回避しながら『Watch Paint Dry』なるゲームを一時的にリリースしました。

Node.js のパッケージマネージャ「npm」にワームの感染拡大を許す脆弱性(JVN) 画像
セキュリティホール・脆弱性

Node.js のパッケージマネージャ「npm」にワームの感染拡大を許す脆弱性(JVN)

IPAおよびJPCERT/CCは、サーバサイドのWebアプリケーションを開発するための実行環境である「Node.js」のパッケージマネージャ「npm」にワームプログラムの感染拡大を許す脆弱性が存在すると「JVN」で発表した。

iOS 9.3アップデート時に端末が「文鎮化」する問題、解消方法を解説(Apple) 画像
セキュリティホール・脆弱性

iOS 9.3アップデート時に端末が「文鎮化」する問題、解消方法を解説(Apple)

 米Appleは22日、iPhone新モデル「iPhone SE」の発表にあわせて、iOSの最新版「iOS 9.3」を公開。旧機種でも利用可能としたが、iPhone 5s以前やiPad Air以前などの一部デバイスで、アップデート時に問題が発生した。そのため「iOS 9.3」配布は、一時停止となった。

Microsoft Windows の WebDAV においてメモリ検証不備により権限昇格または DoS 攻撃されてしまう脆弱性 画像
エクスプロイト

Microsoft Windows の WebDAV においてメモリ検証不備により権限昇格または DoS 攻撃されてしまう脆弱性

Microsoft Windows の WebDAV (Web Distributed Authoring and Versioning)
に含まれる脆弱性により、権限昇格や DoS 攻撃が実行可能であることが報告
されています。

「Granite Data Services」に情報漏えいやDoS攻撃を受ける未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Granite Data Services」に情報漏えいやDoS攻撃を受ける未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Granite Data Servicesが提供するオープンソースのFlex向けデータサービス「Granite Data Services」にXML外部実体参照処理の脆弱性(XXE)が存在すると「JVN」で発表した。

「Java SE」に任意のコードを実行される脆弱性、アップデートを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Java SE」に任意のコードを実行される脆弱性、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE の脆弱性(CVE-2016-0636)に関する注意喚起」を発表した。

無料通話アプリの認証強化により、不正アクセス件数が減少に転じる(警察庁) 画像
調査・ホワイトペーパー

無料通話アプリの認証強化により、不正アクセス件数が減少に転じる(警察庁)

警察庁は、平成27年における不正アクセス行為の発生状況などを発表した。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

例年より飛散の早い花粉に詐欺サイトも敏感に反応、商品も多様化(BBソフトサービス) 画像
脅威動向

例年より飛散の早い花粉に詐欺サイトも敏感に反応、商品も多様化(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年2月度)」を発表した。

ヘルプデスク向け遠隔操作ソフトにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ヘルプデスク向け遠隔操作ソフトにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、SolarWindsが提供するヘルプデスクのリモートデスクトップ接続などによるサポート作業を補助するソフトウェア「DameWare Mini Remote Control」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「ばらまき型」標的型攻撃が継続、不正送金の被害額は30億7千万円を超える(警察庁) 画像
脅威動向

「ばらまき型」標的型攻撃が継続、不正送金の被害額は30億7千万円を超える(警察庁)

警察庁は、「平成27年におけるサイバー空間をめぐる脅威の情勢について」をまとめ、発表した。

1万円の罰金を要求する日本語表示に対応したAndroid版ランサムウェアが国内に流入(トレンドマイクロ) 画像
脅威動向

1万円の罰金を要求する日本語表示に対応したAndroid版ランサムウェアが国内に流入(トレンドマイクロ)

 パソコンの中のデータを勝手に暗号化し、「元に戻したいなら身代金を払え」と要求するウイルス「ランサムウェア」。ここ数年国内でも何度か話題となっていたが、ついにスマホでも初確認された。

海外から国内のWebサイトにSQLインジェクション脆弱性検出の動き(JVN) 画像
セキュリティホール・脆弱性

海外から国内のWebサイトにSQLインジェクション脆弱性検出の動き(JVN)

IPAおよびJPCERT/CCは、日本国内外からJPCERT/CCに、国内のWebサイトにSQLインジェクションの脆弱性が存在することが報告されていると「JVN」で発表した。

DNSSECは問題解決よりもトラブルメーカーの名がふさわしい? ~ セキュリティプロトコルがDDoS攻撃ベクターになると示唆する論文が登場(The Register) 画像
TheRegister

DNSSECは問題解決よりもトラブルメーカーの名がふさわしい? ~ セキュリティプロトコルがDDoS攻撃ベクターになると示唆する論文が登場(The Register)

ドメイン名システムのための複雑なセキュリティプロトコル、DNSSECが分散型サービス攻撃に利用できるという汚点が新たに指摘された。

ユーザ向けエネルギー使用情報閲覧ソフト「DTE Insight」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

ユーザ向けエネルギー使用情報閲覧ソフト「DTE Insight」に脆弱性(JVN)

IPAおよびJPCERT/CCは、DTE Energyが契約ユーザ向けに提供しているエネルギー使用に関する情報を閲覧するためのアプリケーション「DTE Insight」にユーザ情報が漏えいする脆弱性が存在すると「JVN」で発表した。

glibc ライブラリの getaddrinfo 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

glibc ライブラリの getaddrinfo 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report)

glibc ライブラリにおいてバッファオーバーフロー脆弱性が公開されました。

UNIX向けルーティングソフト「Quagga」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

UNIX向けルーティングソフト「Quagga」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Quaggaが提供する、UNIX向けのルーティングソフトウェア「Quagga」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-08)を公開した。

「ISC BIND 9」にDoSの脆弱性、対策版の適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「ISC BIND 9」にDoSの脆弱性、対策版の適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「ISC BIND 9」にDoSの脆弱性が存在するとして注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB16-09)を公開した。

月例セキュリティ情報13件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報13件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は13件で、このうち最大深刻度「緊急」は5件、「重要」は8件となっている。

巧妙に画像を用いた「ドラゴンクエストX」を騙るメールを確認(フィッシング対策協議会) 画像
脅威動向

巧妙に画像を用いた「ドラゴンクエストX」を騙るメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は9日、スクウェア・エニックスのゲーム「ドラゴンクエストX」を騙るメールが出回っているとして、注意を呼びかけた。

2016年に入りボットネット、ランサムウェアが日本で急増 画像
脅威動向

2016年に入りボットネット、ランサムウェアが日本で急増

フォーティネットジャパンは、「FortiGuard Labs アップデート 日本を狙った脅威の傾向」と題する記者説明会を開催した。

ISC DHCPにDoSの脆弱性、対策版のリリースまで通信の制限など呼びかけ(JVN) 画像
セキュリティホール・脆弱性

ISC DHCPにDoSの脆弱性、対策版のリリースまで通信の制限など呼びかけ(JVN)

IPAおよびJPCERT/CCは、ISC DHCPにDoSの脆弱性が存在すると「JVN」で発表した。

OS Xで初めて完全に機能するランサムウェア「KeRanger」を発見(Palo Alto Networks) 画像
脅威動向

OS Xで初めて完全に機能するランサムウェア「KeRanger」を発見(Palo Alto Networks)

 OS XおよびiOSは、比較的安全なOSと思われている。それはシステム設計面による部分もあるが、基本的にはユーザーの絶対数が少なく、サイバー犯罪者が“カモ”だと考えていなかっただけだ。セキュリティ脅威がいつ発現してもおかしくない。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-09)を発表した。

【RSA Conference USA 2016】 「脅威情報の共有」と「人材不足の打開」の秘訣を説く~RSA キーノート 画像
セミナー・イベント

【RSA Conference USA 2016】 「脅威情報の共有」と「人材不足の打開」の秘訣を説く~RSA キーノート

キーノートに登壇した Intel Security Group の Christopher Young は、セキュリティ企業がビジネスモデルを再構築する必要性を示し、「たとえ脅威情報をセキュリティ企業同士がシェアしても競い合うことができると私は信じている」と語った。

数百万件のインシデントを分析、企業が脅威にさらされている現状が明らかに(フォーティネットジャパン) 画像
脅威動向

数百万件のインシデントを分析、企業が脅威にさらされている現状が明らかに(フォーティネットジャパン)

フォーティネットジャパンは、企業ネットワークのセキュリティとパフォーマンスに重大な影響を与える、これまで検出されなかったサイバー脅威とボトルネックについて発表した。

コレガ製の無線LANルータに、意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

コレガ製の無線LANルータに、意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガ製の複数の無線LANルータにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

2011年に非推奨とされた「SSLv2」に、暗号を解読される「DROWN攻撃」(JVN) 画像
セキュリティホール・脆弱性

2011年に非推奨とされた「SSLv2」に、暗号を解読される「DROWN攻撃」(JVN)

IPAおよびJPCERT/CCは、SSLv2には十分な回数のハンドシェイクの情報を収集できる場合に、暗号通信を解読される可能性があると「JVN」で発表した。

SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5) 画像
脅威動向

SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5)

F5は、「ADCベンダーであるF5が語るセキュリティ総SSL通信化時代のセキュリティ死角と、その対策」と題した勉強会を開催した。

CDNサービスのpullモードにDoS攻撃を受ける問題(JVN) 画像
セキュリティホール・脆弱性

CDNサービスのpullモードにDoS攻撃を受ける問題(JVN)

IPAおよびJPCERT/CCは、CDNに対する攻撃手法として、Forwarding Loopを発生させDoS状態にする攻撃が指摘されていると「JVN」で発表した。

「IKEv1」「IKEv2」に、DoS攻撃の踏み台にされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「IKEv1」「IKEv2」に、DoS攻撃の踏み台にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、鍵交換プロトコルである「IKEv1」および「IKEv2」にDoS攻撃の踏み台として使用される脆弱性が存在すると「JVN」で発表した。

【RSA Conference USA 2016】クリエイティブなセキュリティ人材を育てる組織文化~RSA キーノート 画像
セミナー・イベント

【RSA Conference USA 2016】クリエイティブなセキュリティ人材を育てる組織文化~RSA キーノート

「我々は、アンチウイルス、サンドボックス、次世代ファイアウォールなどの防衛的な技術が、今後も我々の安全を確保するかのようなふりをしている──そうはならないと知っているにも関わらず」

[Security Days 2016 インタビュー] セキュリティをネットワークから切り離す(シスコシステムズ) 画像
特集

[Security Days 2016 インタビュー] セキュリティをネットワークから切り離す(シスコシステムズ)PR

「理解という点では、先進国の中でも日本だけ特徴的なことがあります。それは、セキュリティは情報システム部門のネットワーク担当がやることだという誤解です。(中略)ネットワーク屋のシスコだからこそ、この認識を変えていきたい。」

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×