-
Microsoft セキュリティ更新プログラム(月例):2019 年 3 月の脆弱性開示と Snort カバレッジ
脅威リサーチMicrosoft 社は本日、月例のセキュリティ更新プログラムをリリースし、複数の製品に含まれるさまざまな脆弱性を公開しました。最新のリリースでは 64 件の脆弱性が修正され、そのうち 17 件が「緊急」、45 件が「重要」、1 件が「警告」、1 件が「注意」と評価されています。
続きを読む -
サイバー セキュリティ週次レビュー (2 月 15 日)
脅威リサーチ今回の投稿は、今週のサイバー セキュリティ週次レビューです。Cisco Talos がセキュリティ業界で把握しておく必要があると判断したニュースをすべてお伝えします。毎週最新の情報を入手するには、こちらから脅威ソース ニュースレターにご登録ください。
続きを読む -
Microsoft セキュリティ更新プログラム(月例):2019 年 2 月の脆弱性開示と Snort カバレッジ
脅威リサーチMicrosoft 社は本日、月例のセキュリティ更新プログラムをリリースし、複数の製品に含まれるさまざまな脆弱性を公開しました。今月のセキュリティ更新プログラムでは 69 件の新たな脆弱性が修正されています。そのうち 20 件が「緊急」、46 件が「重要」、3 件が「警告」と評価されています。このリリースには、Adobe Flash Player のセキュリティ更新に関する重要なセキュリティ アドバイザリが含まれています。
続きを読む -
ExileRAT が LuckyCat と C2 を共有してチベットを狙う
脅威リサーチこのほど Cisco Talos は、悪意のある Microsoft PowerPoint ドキュメントを配信するマルウェア キャンペーンを確認しました。配信には、チベットの亡命政府である Central Tibetan Administration(CTA; 中央チベット政権)が運用するメーリング リストが使用されていました。攻撃で使用されたドキュメントは、PPSX 形式のファイルでした。
続きを読む -
Microsoft セキュリティ更新プログラム(月例):2019 年 1 月脆弱性の開示と Snort カバレッジ
脅威リサーチMicrosoft 社は本日、各種の製品で確認/修正された脆弱性に対して月例のセキュリティ更新プログラムをリリースしました。今月のセキュリティ更新プログラムでは 49 件の新たな脆弱性が修正されています。そのうち 7 件が「緊急」、40 件が「重要」、1 件が「警告」と評価されています。Adobe Flash Player の複数のバグに対する、重要なセキュリティ アドバイザリも同時に公開されました。
続きを読む -
実影響が観測されている Microsoft社 Internet Explorer スクリプト エンジンにおける Out-of-Band(アウトオブバンド)脆弱性について
脅威リサーチInternet Explorer のスクリプト エンジンで発見された OOB(Out-of-Band)の脆弱性に対して、Microsoft 社は 12 月 19 日に修正プログラムをリリースしました。この脆弱性は実際に活発にエクスプロイトされていると考えられており、迅速な修正が必要です。
続きを読む -
Microsoft 月例パッチ — 2018 年 11 月:脆弱性の公開と Snort カバレッジ
脅威リサーチMicrosoft 社は本日、月例のセキュリティ更新プログラムをリリースし、複数の製品に含まれるさまざまな脆弱性を公開しました。最新のリリースでは 53 件の脆弱性が修正され、そのうち 11 件が「緊急」、40 件が「重要」、1 件が「警告、1 件が「注意」と評価されています。
続きを読む -
Microsoft 月例パッチ — 10 月 18 日:脆弱性の公開と Snort カバレッジ
脅威リサーチMicrosoft 社は本日、月例のセキュリティ更新プログラムをリリースし、複数の製品に含まれるさまざまな脆弱性を公開しました。最新のリリースでは、49 件の脆弱性が修正され、そのうち 12 件の深刻度が「緊急」、34 件が「重要」、2 件が「警告」、1 件が「注意」と評価されています。
続きを読む -
月例のセキュリティ更新プログラム(2018 年 9 月)
脅威リサーチMicrosoft 社は、同社の各種製品に対して月例のセキュリティ更新プログラムをリリースし、さまざまなバグに対応しました。最新のリリースでは、61 件の脆弱性が修正され、そのうち 17 件の深刻度が「緊急」、43 件が「重要」、1 件が「警告」と評価されています。
続きを読む -
新たな DDE 手法でウイルス対策を回避する「Adwind」
脅威リサーチCisco Talos は最近、サイバーセキュリティ企業の「ReversingLabs」 社と共同で新しい組織的スパム活動を発見しました。組織的活動は Adwind 3.0 リモート アクセス ツール(RAT)を配布するもので、3 つの主要なデスクトップ OS(Linux、Windows、Mac OSX)を標的にしています。最初に発見したのは ReversingLabs 社で、9 月 10 日のことでした。
続きを読む