AnglerEKがSilverlightの脆弱性を悪用していることが発覚

  • 元記事:「Silverlight」の脆弱性を突く攻撃手段が「Angler」エクスプロイトキットで発見
  • 発表日時 2016/2/25

    エクスプロイトキットのAnglerがマイクロソフトのSilverlightの脆弱性を悪用していることが判明した。SilverlightはメディアやアニメーションをWeb上で閲覧するのに使用されるが、Silverlightの脆弱性はWindowsとMacの両方に影響する。この脆弱性が悪用されると攻撃者にシステムを乗っ取られる恐れがある。
    Anglerは多くのページに埋め込まれ、訪問者が不正なリンクをクリックしてマルウェアをダウンロードさせる攻撃で、様々な手法でシステムに侵入できる割合が高く、コンピュータシステムへの侵入手段として攻撃者に多く利用されている。Silverlightの脆弱性が明らかになることはめったになく、脆弱性の悪用には専門知識が必要とされるが、リバースエンジニアリングされると容易に兵器化して悪用される恐れがある。Silverlightの脆弱性についてはマイクロソフトが1月の月例パッチで修正されており、早めにパッチを適用することが望ましい。