FireEye、エクスプロイトキットのAnglerにEMETをバイパスする機能を確認

  • 元記事:Angler Exploit Kit Evading EMET
  • HP:FireEye
  • 発表日時 2016/6/6

    エクスプロイトキットのAnglerにマイクロソフトの脆弱性緩和ツールのEnhanced Mitigation Experience Toolkit(EMET)をバイパスする機能を実装していることが確認された。同社が今回確認したAngler EKでは、Microsoft SilverlightやAdobe Flash Player の脆弱性の悪用によりセキュリティがバイパスされる。現在この脆弱性はWindows 7のみ影響を受けるが、このような状況による被害低減のためにも脆弱性のセキュリティアップデートはきちんと行うよう呼び掛けている。