2018年2月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2018年2月の脆弱性と脅威ニュース記事一覧

転換期を迎えるサイバー攻撃、コインマイナーやBECへの対策が急務(トレンドマイクロ) 画像
調査・ホワイトペーパー

転換期を迎えるサイバー攻撃、コインマイナーやBECへの対策が急務(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年年間セキュリティラウンドアップ:セキュリティの常識を覆すサイバー犯罪の転換期」を公開した。

「memcached」が標的と思われるアクセスが増加、アクセス制御を推奨(JPCERT/CC) 画像
脅威動向

「memcached」が標的と思われるアクセスが増加、アクセス制御を推奨(JPCERT/CC)

JPCERT/CCは、「memcached のアクセス制御に関する注意喚起」を発表した。

ダークネット観測網への攻撃の半数以上がIoT機器を標的、手法も高度化(NICT) 画像
調査・ホワイトペーパー

ダークネット観測網への攻撃の半数以上がIoT機器を標的、手法も高度化(NICT)

NICTは、「NICTER観測レポート2017」を発表した。

グラブルやモンストのクーポンプレゼントを装うフィッシングを確認(フィッシング対策協議会) 画像
脅威動向

グラブルやモンストのクーポンプレゼントを装うフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は、ゲームのキャンペーンを装い My Softbank ID の詐取を目的とした複数のフィッシングメールが出回っているとして、注意喚起を発表した。

バッファロー製Wi-Fiルータ「FS010W」に、任意コード実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製Wi-Fiルータ「FS010W」に、任意コード実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供するWi-Fiルータ「WXR-1900DHP2」に複数の脆弱性が存在すると「JVN」で発表した。

無料ですぐできるWordPressセキュリティ対策~WordPressへのサイバー攻撃実態レポートより 画像
調査・ホワイトペーパー

無料ですぐできるWordPressセキュリティ対策~WordPressへのサイバー攻撃実態レポートよりPR

純国産のWebアプリケーションファイアウォール(WAF)を提供する株式会社ジェイピー・セキュアが今春、研究調査を行う専門組織「JP-Secure Labs(ジェイピー・セキュア ラボ)」を設立した。

Microsoft Office Excel において COM オブジェクトを悪用して Lateral Movement が可能となる手法(Scan Tech Report) 画像
エクスプロイト

Microsoft Office Excel において COM オブジェクトを悪用して Lateral Movement が可能となる手法(Scan Tech Report)

Microsoft Windows にて、Active Directory ドメインネットワークなどで他ホストに対して遠隔から任意のコードを実行させることが可能となる手法が公開されています。

「Apache Tomcat」に、機微な情報を取得される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Tomcat」に、機微な情報を取得される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

「支払いが完了しなかった」、Netflixを騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

「支払いが完了しなかった」、Netflixを騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Netflixを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

サイバー実戦のノウハウ投入、「日本向け」次世代エンドポイントセキュリティ(サイバーリーズン・ジャパン)[Security Days Spring 2018] 画像
セミナー・イベント

サイバー実戦のノウハウ投入、「日本向け」次世代エンドポイントセキュリティ(サイバーリーズン・ジャパン)[Security Days Spring 2018]PR

ハイレベルな新たな脅威として、どのような攻撃手法があり、それに対してどのような防御の手法があるのかに関する知見を、自社のセキュリティを担当している方に持って帰っていただきたいです。

接続されている機器は管理者が考えているより2~3割多い(フォアスカウト・テクノロジーズ)[Security Days Spring 2018] 画像
セミナー・イベント

接続されている機器は管理者が考えているより2~3割多い(フォアスカウト・テクノロジーズ)[Security Days Spring 2018]PR

講演は、「リアルタイムのビジビリティ」をテーマに、台帳ベースのセキュリティから一歩進んだアセットマネジメント、企業セキュリティ・コンプライアンスポリシーに従ったオペレーションといったことについてお話しします。

DDoS攻撃は横ばい、Webアプリケーション攻撃は微減も総数はともに膨大(アカマイ) 画像
調査・ホワイトペーパー

DDoS攻撃は横ばい、Webアプリケーション攻撃は微減も総数はともに膨大(アカマイ)

アカマイは、2017年第4四半期の「インターネットの現状・セキュリティレポート」を発表した。

LINE騙るフィッシングメール、「二段階パスワード」などの手続きを促す(フィッシング対策協議会) 画像
脅威動向

LINE騙るフィッシングメール、「二段階パスワード」などの手続きを促す(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「iOS版 LINE」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「iOS版 LINE」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「iOS版 LINE」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

富士ソフト製Wi-Fiルータ「FS010W」に、任意スクリプト実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性

富士ソフト製Wi-Fiルータ「FS010W」に、任意スクリプト実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、富士ソフトが提供するWi-Fiルータ「FS010W」に複数の脆弱性が存在すると「JVN」で発表した。

盗難クレジットカード情報、最も高く売れる国は--AFCCニュース(EMCジャパン) 画像
調査・ホワイトペーパー

盗難クレジットカード情報、最も高く売れる国は--AFCCニュース(EMCジャパン)

EMCジャパン RSA事業本部は、「Quarterly AFCC NEWS Vol.103」を発行した。

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring] 画像
セミナー・イベント

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring]PR

ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。

「静岡でiCloudへのサインインがあった」、偽Appleメールを確認(フィッシング対策協議会) 画像
脅威動向

「静岡でiCloudへのサインインがあった」、偽Appleメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「Quagga bgpd」に任意コード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Quagga bgpd」に任意コード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Paul Jakmaが提供する「Quagga bgpd」に複数の脆弱性が存在すると「JVN」で発表した。

[セキュリティ ホットトピック] 「Meltdown」と「Spectre」問題点と最新動向おさらい 画像
コラム

[セキュリティ ホットトピック] 「Meltdown」と「Spectre」問題点と最新動向おさらい

各脆弱性は、「Meltdown」がインテルのCPUのみ、「Spectre」がインテル、AMD、ARMのCPUに存在しますが、理論上、近代的なCPUに広範に存在すると考えられます。

産業用制御システムで広く利用されるライセンス管理ソフトに脆弱性(カスペルスキー) 画像
セキュリティホール・脆弱性

産業用制御システムで広く利用されるライセンス管理ソフトに脆弱性(カスペルスキー)

カスペルスキーは、同社のKaspersky Lab ICS CERTのリサーチャーが、世界で広く普及している法人向けライセンス管理ソフトウェアに複数の脆弱性を発見したと発表した。

トレンドマイクロの複数製品に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

トレンドマイクロの複数製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する複数の製品に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

PHP の GD ライブラリの imagecreatefromgif 関数における値処理不備によりサービス不能攻撃が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

PHP の GD ライブラリの imagecreatefromgif 関数における値処理不備によりサービス不能攻撃が可能となる脆弱性(Scan Tech Report)

PHP の画像処理ライブラリである GD に、値処理の不備に起因するサービス不能攻撃を可能とする脆弱性が報告されています。

継続して検出していた「WannaCry」感染端末を狙う攻撃、昨年末から増加(警察庁) 画像
脅威動向

継続して検出していた「WannaCry」感染端末を狙う攻撃、昨年末から増加(警察庁)

警察庁は、「『Eternalblue』又は『Doublepulsar』を悪用した攻撃活動等と考えられるアクセスの増加等について」を「@police」において公開した。

月例の修正プログラムを公開、悪用は未確認も早期の適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

月例の修正プログラムを公開、悪用は未確認も早期の適用を呼びかけ(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、2018年2月のマイクロソフトセキュリティ更新プログラムに関して注意喚起を発表した。

「Adobe Reader」および「Acrobat」のアップデート公開、適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Reader」および「Acrobat」のアップデート公開、適用を呼びかけ(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、Adobe ReaderおよびAcrobatの脆弱性(APSB18-02)に関して注意喚起を発表した。

シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA)

IPAは、「Cisco ASAの脆弱性対策について(CVE-2018-4871)」を発表した。

複数のNTTフレッツツールに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のNTTフレッツツールに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東西がそれぞれ提供する「フレッツツール」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Hitachi Command Suite製品」などに複数の脆弱性、対策版の適用を(HIRT) 画像
セキュリティホール・脆弱性

「Hitachi Command Suite製品」などに複数の脆弱性、対策版の適用を(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

ランサムウェアの次なる形態「中抜き」(The Register) 画像
TheRegister

ランサムウェアの次なる形態「中抜き」(The Register)

 通告された短い猶予時間の中で、仮想通貨を手に入れ、それを犯人側に転送するのはかなりの手間だった。そうしたことから、被害者が身代金を支払わないか、そもそも支払うような事態にならなくなってきた。そこで犯罪者は中間層(つまり被害者である人間)を排除し、遠隔操作可能なマルウェアをマシンに感染させて秘密裏にアルトコインを採掘し、それを犯人側に転送しようと画策しはじめた。

「本人銀行凍結処分の許可」、全国銀行協会を騙るフィッシングサイト(フィッシング対策協議会) 画像
脅威動向

「本人銀行凍結処分の許可」、全国銀行協会を騙るフィッシングサイト(フィッシング対策協議会)

フィッシング対策協議会は、全国銀行協会を騙るフィッシングサイトが確認されているとして、注意喚起を発表した。

メール送信CGI「MP Form Mail CGI eCommerce版」にOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

メール送信CGI「MP Form Mail CGI eCommerce版」にOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供するCGI「MP Form Mail CGI eCommerce 版」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

内製・開発型・アフィリエイト・レンタル~ビジネスモデル四類型分析から予測するランサムウェアの未来 画像
セミナー・イベント

内製・開発型・アフィリエイト・レンタル~ビジネスモデル四類型分析から予測するランサムウェアの未来

アクセンチュアの調査によれば2016年、日本のランサムウェアの被害総額は1050万ドルにも達する。いまだに猛威を振るう存在だ。そのランサムウェアについて、アンダーグラウンドマーケットやコミュニティを調査し、最新の動向を分析する専門家がいる。

Steamのファミリーシェアリング機能に不正行為を行うために悪用可能な脆弱性を発見、今後は停止予定(PUBG Corp) 画像
セキュリティホール・脆弱性

Steamのファミリーシェアリング機能に不正行為を行うために悪用可能な脆弱性を発見、今後は停止予定(PUBG Corp)

PUBG Corpは、人気バトルロイヤルシューター『PLAYERUNKNOWN'S BATTLEGROUNDS』のチート対策について、今後の取組を発表しています。

IPアドレス設定ツール「MagicalFinder」にOSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

IPアドレス設定ツール「MagicalFinder」にOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する同社製ネットワーク機器に対応したIPアドレス設定ツール「MagicalFinder」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

KDDI「安心ネットセキュリティ」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

KDDI「安心ネットセキュリティ」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、KDDIが提供する「安心ネットセキュリティ(Windows版)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

三菱UFJニコス騙るフィッシング「不正ログインでパスワードリセット」(フィッシング対策協議会) 画像
脅威動向

三菱UFJニコス騙るフィッシング「不正ログインでパスワードリセット」(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJニコスを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

ThinkPad「Lenovo Fingerprint Manager Pro」に権限昇格の脆弱性(レノボ・ジャパン) 画像
セキュリティホール・脆弱性

ThinkPad「Lenovo Fingerprint Manager Pro」に権限昇格の脆弱性(レノボ・ジャパン)

レノボ・ジャパンは、「Lenovo Fingerprint Manager Pro for Windows 7/8 / 8.1(10は含まず)の認証セキュリティの脆弱性」を発表した。

「Pulse Secure Linux GUI」に脆弱性、悪意あるサーバに接続される可能性(JVN) 画像
セキュリティホール・脆弱性

「Pulse Secure Linux GUI」に脆弱性、悪意あるサーバに接続される可能性(JVN)

IPAおよびJPCERT/CCは、Pulse Secure, LLC.が提供するSSL-VPN リモートアクセス製品「Pulse Secure Linux」のGUIクライアントに、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「MTS Simple Booking C」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「MTS Simple Booking C」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、エムティシステムが提供するWordPress 用プラグイン「MTS Simple Booking C」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

「Spring Security」および「Spring Framework」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Spring Security」および「Spring Framework」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Pivotal Software, Inc.が提供する「Spring Security」および「Spring Framework」に認証回避の脆弱性が存在すると「JVN」で発表した。

「賞:1500ポイントを受け取った」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会) 画像
脅威動向

「賞:1500ポイントを受け取った」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

kkcalの「epg」に、任意の操作を実行されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

kkcalの「epg」に、任意の操作を実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、kkcalが提供する「epg」に複数の脆弱性が存在すると「JVN」で発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×