ソリューション 会社情報 採用情報 お問い合せ
セキュリティ トップ
ESETトップ
資料ダウンロード
ウイルス定義データベース
最新バージョン
29129
(2024/04/26 21:15)
 
セキュリティニュース
[No.0010]Adobe Flash Playerの脆弱性を狙うウイルスへの対応について(ゼロデイ攻撃)
[ 2014.2.7 最終更新 ]

ESETセキュリティ製品をご利用いただき、誠にありがとうございます。

アドビシステムズ社の Adobe Flash Player(12.0.0.43以前のバージョン) の脆弱性「APSB14-04、CVE-2014-0497」が確認されており、既にこの脆弱性を狙うウイルスが発見されております(ゼロデイ攻撃)。

本ページでは、この脆弱性「APSB14-04、CVE-2014-0497」を悪用したウイルスに関するESET製品の対応状況についてご案内します。
このウイルスは、ESET製品にて以下の通り検出されます。


■対応しているウイルス定義データベースと検出名

2014年2月6日午後5時53分頃(日本時間)に配信されたウイルス定義データベースにて、下記の検出名で定義されました。

ウイルス定義データベース:9388 (20140206)

  • SWF/Exploit.CVE-2014-0497.A トロイの木馬
  • SWF/Exploit.CVE-2014-0497.Aの亜種 トロイの木馬
  • ※ ウイルス定義データベースのバージョンが上記のバージョン以降であれば、上記の検出名で検出されます。
  • ※ 今後、現在確認されているウイルスの亜種が発生する可能性があります。ウイルス定義データベースは常に最新のものをご利用いただきますようお願いいたします。

■ウイルスに感染しないための対策について

本記事でご案内しているようなウイルスに感染しないための対策をご案内いたします。
下記の対策を実施してください。

  • ① ESET製品プログラムのウイルス定義データベースを最新にアップデートする
    ESET製品では、次々と発生するウイルスに対して逐次対応しております。
    最新の脅威に対応できるよう、ウイルス定義データベースを最新にアップデートしてください。
  • ② OSのアップデートを行い、セキュリティパッチを適用する
    ウイルスの多くは、OSなどに含まれる「脆弱性」を利用してコンピューターに感染します。
    「Windows Update」などのOSのアップデートを行い、脆弱性を解消してください。
  • ③ ソフトウェアのアップデートを行い、セキュリティパッチを適用する
    ウイルスの多くが狙う「脆弱性」は、Java、Flash Player、Adobe Readerなどのソフトウェアにも含まれています。
    各種ソフトのアップデートを行い、脆弱性を解消してください。
  • ④ データのバックアップを行っておく
    万が一ウイルスに感染した場合、コンピューターの初期化(リカバリー)などが必要になることがあります。
    念のため、データのバックアップを行っておいてください。
  • ⑤ 脅威が存在することを知る
    「知らない人」よりも「知っている人」の方がウイルスに感染するリスクは低いと考えられます。ウイルスという脅威に触れてしまう前に「疑う」ことができるからです。
    弊社を始め、各企業・団体からセキュリティに関する情報が発信されています。このような情報に目を向け、「あらかじめ脅威を知っておく」ことも重要です。

◆関連情報◆

Adobe Flash Player の脆弱性対策について(APSB14-04)(CVE-2014-0497)

Adobe Flash Player の脆弱性 (APSB14-04) に関する注意喚起

IPAとJPCERT/CC、Adobe Flash Playerの脆弱性に警告 - すでに攻撃が発生(マイナビニュース)


◆参考◆


 
このページのトップへ

©Canon Marketing Japan Inc.