脅威リサーチ
- 脅威リサーチ
Sundown エクスプロイトキットにご注意
エクスプロイト キットを取り巻く一部の状況は、過去 6 か月で大きく変化しました。その変化は、4 月~5 月にかけて Nuclear が活動を停止したことや、6 月末の Angler の終了と同時期にロシアでサイバー犯罪者が逮捕されたことから始まっています。
続きを読む
- 脅威リサーチ
注目の脆弱性:Windows 10 のリモート DoS
Talosは、Microsoft Windows 10 AHCACHE.SYS (TALOS-2016-0191popup_icon/CVE-2016-3369popup_icon) におけるリモート Dos 攻撃の脆弱性に対するアドバイザリをリリースしました。
続きを読む
- 脅威リサーチ
注目の脆弱性:コード実行の原因となる LibTIFF の問題
Talos は、LibTIFF ライブラリpopup_iconで複数の脆弱性(TALOS-2016-0187、TALOS-2016-0190、TALOS-2016-0205)を公開しています。
続きを読む
- 脅威リサーチ
パンプキン スパイスの効いた Locky
これまで登場した暗号化ファイルの拡張子には、.locky、.odin、そして .zepto がありましたが、最悪なことに .shit を暗号化ファイル拡張子として使用する Locky が登場しました。
続きを読む
- 脅威リサーチ
MBRFilter で、もう触れさせない!
MBRFilter は、感染の過程でマルウェアによって簡単に無効化されたり、削除されたりしないように、簡単に削除できない構造になっています。
続きを読む
- 脅威リサーチ
注目の脆弱性:Foxit PDF リーダーの JBIG2 パーサーにおける情報漏洩
Talos では、Foxit PDF リーダーにおける情報漏洩の脆弱性を発見しました。Foxit PDF リーダーで PDF ファイル内の JBIG2 セグメントを分析する際に、「memcpy」へ誤って境界呼び出しが行われます。
続きを読む
- 脅威リサーチ
注目の脆弱性:ホッパー逆アセンブラ内の ELF セクション ヘッダーにおけるサイズ コードの実行
Talos では、ホッパーpopup_icon(TALOS-2016-0222popup_icon/CVE-2016-8390)の ELF セクション ヘッダー解析機能において、悪用可能な境界外書き込み脆弱性を発見しました。
続きを読む
- 脅威リサーチ
LockyDump – 君たちの構成は全ていただいた
Locky は 2016 年 2 月の出現以来、進化し続けており、拡散方法やさまざまなマルウェア自体の特性の変化によって、追跡が困難になっています。
続きを読む
- 脅威リサーチ
Microsoft Patch Tuesday – 2016 年 10 月
10 月度の Patch Tuesday がリリースされました。Patch Tuesday は、Microsoft が脆弱性に対応するために毎月提供しているセキュリティ情報ですが、今回のリリースでは、新たに公開された 37 件のセキュリティ ホールに対する修正が提供されています。
続きを読む
- 脅威リサーチ
注目の脆弱性:FreeImage ライブラリ XMP 画像におけるコード実行の脆弱性
Talos は FreeImage と連携で、TALOS-2016-0189/CVE-2016-5684 の検出を公表します。
続きを読む