エフセキュア、「Adobe Flash Player」プラグインの使用見直しの呼びかけに参加

ウィズセキュア株式会社

From: PR TIMES

2015-07-28 08:30

エフセキュアラボは、最近「Adobe Flash Player」の脆弱性を狙ったエクスプロイトが急増していることを受け、企業は「Adobe Flash Player」プラグインの使用を見合わせることが望ましいと発表。

エフセキュアラボは、「Adobe Flash Player」プラグインを標的としたエクスプロイトがこのところ急増していることを発見しました。Flash Playerの脆弱性を悪用したクライムウェアが継続的に確認されていることを踏まえ、エフセキュアは他のセキュリティ研究所とともに、アドビシステムズや他の企業に対し、広く普及している「Adobe Flash Player」プラグインの使用を見直すよう呼びかけました。

Adobe Flash Playerの脆弱性が注目を集めるようになったのは、監視ツールを提供するイタリアの企業Hacking Teamが最近ハッキング攻撃を受け、Adobe Flash Playerのゼロデイ脆弱性が流出した結果、ハッカーが使用するエクスプロイトキットでこのゼロデイ脆弱性を利用した攻撃が拡散しているためです。エフセキュアラボによると、このハッキング攻撃後数日間で、エクスプロイトキットからAdobe Flash Playerを狙ったエクスプロイトの検出が82%も増加しています*。 エフセキュアラボを始めとするセキュリティ研究関係者は、この増加の原因はハッキング攻撃で流出したゼロデイ脆弱性の利用、およびその後発見されたさらに2つのゼロデイ脆弱性であると考えています**。 この状況を受けて、セキュリティ研究関係者はAdobe Flash Playerのセキュリティ上の欠陥について批判を強めています***。

エフセキュアのシニア研究員ティモ・ヒルヴォネンは次のように述べています。「エクスプロイトキットを利用する犯罪者は、広く普及しているソフトウェアのうち、安全対策が万全でないものを標的にすることが大半です。少なくともこの7~8か月間、 Adobe Flash Playerはハッカーの格好の標的となっています。最新技術が入手可能で、普及が進んでいることを考えると、安全性に優れた最新技術を迅速に導入し、『Adobe Flash Player』プラグインの使用を全面的に見直す取り組みを進めることには非常に価値があります」

Adobe Flash Player に関連したリスクに対し、企業に求められる対策強化

エクスプロイトキットは、ハッカーがクライムウェアの活動を引き起こすために利用するツールのセットで、ソフトウェアの脆弱性を悪用したマルウェアによって、コンピュータを感染させることを目的としているものがほとんどです。従来、エクスプロイトキットは、Java や旧バージョンの Microsoft Windowsの脆弱性を悪用することに長けているケースがほとんどでしたが、2015年にはAdobe Flash Player を標的としたエクスプロイトが顕著になってきています。

エフセキュアのセキュリティ・アドバイザー、ショーン・サリバンは、何気なく閲覧したWebサイトによって従業員がオンラインの脅威にどのようにさらされるかについて、企業はより注意を払う必要があると考え、さらに次のように述べています。「Adobe Flash Player は格好のターゲットと見られていますが、その理由は、機会攻撃に非常に狙われやすくなっているためです。企業は従業員をこの脅威から保護するために、事前対策を講じる必要があります。エフセキュアの提供するソフトウェアはこれらのエクスプロイトを検知し、Adobe Flash Player などのアプリケーションに新たに脆弱性が発見された場合には、『ソフトウェア アップデータ』などの製品が速やかなパッチ適用を実現します」

ソフトウェア アップデータはエフセキュアの企業向けセキュリティ製品であるビジネス スイートとプロテクション サービス ビジネスが提供する機能です。F-Secure Booster はホームユーザ向けの製品で、手持ちのWindows PCを常に最新のセキュリティパッチで更新しておくことによって、 エクスプロイトキットからの保護を実現します。

*出典:エフセキュアラボによる2015年6月25日~7月14日の検知統計
**出典: (リンク »)
***出典: (リンク »)

詳細情報:
エフセキュア、サイバー犯罪者に悪用されるエクスプロイトの現状を分析
(リンク »)
手の届くところにぶらさがっている果実:Flash Player
(リンク »)

*エフセキュアの社名、ロゴ、製品名はF-Secure Corporationの登録商標です。
*本文中に記載された会社名、製品名は各社の商標または登録商標です。

プレスリリース提供:PRTIMES (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]