◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【サイバー攻撃】iOSにメールを受信しただけで悪用される脆弱性、日本企業を標的にした攻撃を確認


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1587620716/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1電気うなぎ ★2020/04/23(木) 14:45:16.74ID:+rKHbnDN9
ZecOpsはiOS標準のメールアプリに2件の脆弱性を発見し、日本企業の幹部を狙った攻撃を検出した。メールを受信したユーザーが何もしなくても悪用される恐れがあると警告する。
[鈴木聖子,ITmedia]


「Office 365」「Box」―社内のSaaSを安全に管理するには
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 米国のセキュリティ企業ZecOpsは4月22日、Appleの「iOS」に2件の未解決の脆弱(ぜいじゃく)性を発見したと発表した。これはiOS標準のメールアプリに存在し、メールを受信したユーザーが何もしなくても悪用される恐れがある。同社は、攻撃者が活動を活発化させる恐れがあるとみて、情報の公開に踏み切ったと説明する。

ZecOps
脆弱性のサマリー(出典:ZecOps)
 ZecOpsによると、iOSのメールアプリでダウンロードしたメールを処理する方法に関連して、境界外書き込みの脆弱性とヒープオーバーフローの脆弱性が存在する。これを悪用すれば、狙った相手に細工を施したメールを送り、それを閲覧しようとした被害者のデバイスのメモリを大量に消費させることで脆弱性を誘発できるという。

 同社は、世界の大手企業や要人など少なくとも6組織を狙った攻撃を検出したと報告した。この中には「日本企業の幹部(Anexecutive from a carrier in Japan)」も含まれる。

 脆弱性は少なくとも、2012年7月にリリースされたiOS 6から存在していたことが判明した。この脆弱性を突く攻撃は2018年1月に検出されているが、以前から脆弱性が悪用されていた可能性もある。

・攻撃を受けたメールアプリの挙動はどうなるか

続きを読むには、[続きを読む] ボタンを押して会員登録あるいはログインしてください。

2020年4月23日記事
https://www.itmedia.co.jp/enterprise/articles/2004/23/news068.html

2不要不急の名無しさん2020/04/23(木) 14:46:37.57ID:opKA++eq0
今どきマカーでいる方が異常

3不要不急の名無しさん2020/04/23(木) 14:46:50.96ID:cwRtuf7t0
何もしなくても壊れる奴だ?

4不要不急の名無しさん2020/04/23(木) 14:47:31.43ID:VvgxSPhr0
iOSがセキュリティー上優れてるって訳じゃないからね
むしろセキュリティーホールの数はWindowsより多いわけで

5不要不急の名無しさん2020/04/23(木) 14:58:48.91ID:xh2YTmlZ0
ログインしてないから続き読めないけど
異常に重くするだけ?

それならiOSから去るだけで済むからいいんだけどね、データとか大丈夫なんかな?

6不要不急の名無しさん2020/04/23(木) 15:01:32.79ID:iws2nTVq0
CVE番号出してくれてないのかよー

7不要不急の名無しさん2020/04/23(木) 15:01:52.96ID:3TZW5Qv50
iOSユーザー数が少なくてマイナーだったからウイルスも少なかっただけなのにな

8不要不急の名無しさん2020/04/23(木) 15:05:13.85ID:tNzQzjzz0
iOSなんて使ってるやつおるの?

9不要不急の名無しさん2020/04/23(木) 15:06:52.33ID:IidRk/Q+0
てか、テレワークが増えて多くの情報が抜かれたよね
スマホやWebカメラを狙った盗撮動画も某所にめちゃくちゃ沢山あげられて見放題になってるもんね

10不要不急の名無しさん2020/04/23(木) 15:11:10.51ID:vLo/2dQk0
もろよわせい!
どこのほし?12?

11不要不急の名無しさん2020/04/23(木) 15:13:27.84ID:HSlIezGQ0
iosは脆弱

12不要不急の名無しさん2020/04/23(木) 15:34:31.07ID:5xsSBZ3I0
>>2
MacならMacOSじゃないの

13不要不急の名無しさん2020/04/23(木) 15:36:55.40ID:shVX3UkS0
テレワーク中のWebカメラでセクス動画が盗撮されてます

14不要不急の名無しさん2020/04/23(木) 15:40:34.47ID:676iJEsb0
そら脆弱性はあるだろ

15不要不急の名無しさん2020/04/23(木) 15:45:30.90ID:e9+q9vYB0
大事な情報はネットに繋ぐなよ 
ノートに書いて金庫だ

16不要不急の名無しさん2020/04/23(木) 15:45:40.45ID:iwhMoZlu0
標準メールアプリ使ってる?
ワイキャリアのWEBメールなんやが

17不要不急の名無しさん2020/04/23(木) 16:06:53.91ID:uJgIooTl0
>>9
それって、ズームからも抜かれるってこと?

18不要不急の名無しさん2020/04/23(木) 16:40:58.55ID:jrRa0YAj0
仮想VBNで抜かれる

19不要不急の名無しさん2020/04/23(木) 17:30:33.83ID:emFEN8be0
>>17
今さら?

20不要不急の名無しさん2020/04/23(木) 19:21:50.42ID:bKS1+UOG0
>>8
いやiPhoneユーザーは多いだろ

21不要不急の名無しさん2020/04/23(木) 20:29:53.53ID:5AU1WHgC0
>>1
zoomは中華鯖を経由する仕様で抜き放題
米国でも欧州でも豪州でも全部禁止扱い
政府から使うなと通達されて居る国が多い

22不要不急の名無しさん2020/04/23(木) 20:40:22.68ID:P9SDYpPs0
>>8
タダなら何でもいい
所詮子供の玩具であり大人のおもちゃ

23不要不急の名無しさん2020/04/23(木) 20:42:50.08ID:P9SDYpPs0
>>21
カメラ、スマートウォッチ、ホームオートメーション等々中国サーバーばかり
フェイルセーフ考えて、もう開き直りで使う

24不要不急の名無しさん2020/04/23(木) 20:46:23.09ID:cXfj+hQG0
cveは?

25不要不急の名無しさん2020/04/23(木) 20:53:20.84ID:UZZAzW4f0
世界中の人(約300人)とインスタ交流してるけど、iPhone(iOS)っきゃいないわ。。
なんでやろな?

26不要不急の名無しさん2020/04/23(木) 20:59:21.14ID:UZZAzW4f0
>>13
防犯・監視用のネットワークカメラでパス&暗号化設定してないやつが世界中にあるやんか?
それ、あるWEBサイトでリアルタイムで観ることができるんだけど、こないだ休日か土曜日の会社内でHが始まったのにはビックリしたわ❗2人とも若い奴だったな。

27不要不急の名無しさん2020/04/23(木) 21:19:02.79ID:zx2EOv1g0
>>1
iPhone多い日本向け攻撃か

28不要不急の名無しさん2020/04/23(木) 21:58:53.73ID:5xsSBZ3I0
>>21
zoomは今日新バージョンの5.0が出た
中国鯖使わない設定も出来るようになった
これで各国の対応がどうなるか暫く様子見だな

29不要不急の名無しさん2020/04/24(金) 06:00:42.63ID:iCk5Pheu0
ios狙いなら標的はセレブなどのの上流層だな
日本は貧民でも周りに合わせる村八分習性のせいで何故かiphoneシェア6割超えてるが

30不要不急の名無しさん2020/04/24(金) 08:39:44.28ID:/sb+BM4u0
>>29
0円でばら撒くまで全くシェアを取れなかった
0円でばら撒いてようやく市民権を得た貧民層向けスマホですが?


lud20220923050844
このスレへの固定リンク: http://5chb.net/r/newsplus/1587620716/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【サイバー攻撃】iOSにメールを受信しただけで悪用される脆弱性、日本企業を標的にした攻撃を確認 」を見た人も見ています:
【IT】「訃報」メールでマルウェア感染、日本企業を狙う新手の攻撃を確認
【速報】ウイルスバスターに脆弱性 すでに攻撃に悪用されていることを確認
【PC】カスペルスキー、WindowsとChromeのゼロデイ脆弱性を悪用した高度な標的型攻撃を観測…この攻撃を「PuzzleMaker」と名付け注意喚起 [樽悶★]
【IT】「Adobe Flash Player」に脆弱性、ネットバンキング攻撃急増、攻撃の94%が日本向け「明らかに日本に標的を合わせている」
【IT】メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認
【セキュリティ】「Log4j」脆弱性、中国や北朝鮮発の悪用をMicrosoftが確認 [香味焙煎★]
【セキュリティ】「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用
【Google】Chromeに2件の高深刻度な脆弱性、ともにすでに悪用を確認 [樽悶★]
【ファイア・アイ】中国のハッカー集団、日本の航空宇宙産業を標的 米国に次ぐ攻撃対象に 米情報企業幹部インタビュー[11/17]
【セキュリティ】Windowsにゼロデイ脆弱性 〜リモートからコードを実行される恐れ 既に悪用を確認 [香味焙煎★]
【IT】Firefox、JavaScriptの実行でPC乗っ取りされる脆弱性 すでに攻撃を確認
【脆弱性】人材派遣のアスカ SQLインジェクション攻撃され個人情報流出 アスカ「SQLi対策の確認したことなかった」 [雷★]
【北朝鮮】北のハッカー集団、中国より攻撃的 日本も標的 専門企業が警鐘
【セキュリティ】ウイルスバスターに脆弱性情報、悪用攻撃が発生 法人向けの「ウイルスバスター コーポレートエディション」
【世界同時多発サイバー攻撃】日本でもサイバー攻撃確認
韓国人「3品目の個別許可発動を確認。日本企業が申請したものの未だ許可出ず」まだたった2日なんだが
【仮想通貨】北朝鮮ハッカー集団「ラザルス」、日本企業攻撃 100億円近くの暗号資産盗む [田杉山脈★]
【ネットの闇】「日本企業を攻撃してくれ」闇ウェブで高額依頼を繰り返す韓国人の正体[06/19] [Ikh★]
【朗報】日本企業、サイバー攻撃にFAXで対処 
【社会】防衛関連情報も流出か 不正アクセス攻撃者、日本標的に
【韓国公正取引委員会】日本企業の談合確認も期限逃す[10/23]
【国際】24日に大規模サイバー攻撃 ロシアや欧州、日本で確認
日本企業所有のタンカー “オマーン国沖で攻撃受け 2人死亡” [武者小路バヌアツ★]
【スクープ】パスワード16億件の流出を確認。ソニー、トヨタ自動車など日本企業の被害多数
【ドローン攻撃】日本企業の所有とみられるタンカー、オマーン沖で攻撃受ける…乗組員2人死亡 [チミル★]
【AFP】DHC会長、サントリーを攻撃 人種差別的文言を使い 自社は「純粋な日本企業」と強調 日本には差別感情が古くから存在する [ばーど★]
【AFP】DHC会長、サントリーを攻撃 人種差別的文言を使い「自社は純粋な日本企業」と強調 日本には差別感情が古くから存在する ★3 [ばーど★]
【AFP】DHC会長、サントリーを攻撃 人種差別的文言を使い 自社は「純粋な日本企業」と強調 日本には差別感情が古くから存在する ★2 [ばーど★]
【AFP】DHC会長、サントリーを攻撃 人種差別的文言を使い「自社は純粋な日本企業」と強調 日本には差別感情が古くから存在する ★4 [ばーど★]
【ランサムウェア】直近1年で日本企業の52%が攻撃を経験 32%が身代金を支払う 支払い額は平均1億2300万円 民間調査 [ばーど★]
【世界サイバー攻撃】日本も標的 過去類を見ない被害 週明け、メールに注意 アップデートを
【北朝鮮SLBM】日本全土が核攻撃の標的に「北極星3号」を迎撃するための2つの条件とは/捕捉・迎撃難しく 防衛強化へ負担増
【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能
【脆弱性】7pay、攻撃にメルアドすら必要なし 連番のID(n桁の整数)を総当たりする→APIがトークン返す→犯人ログイン可能 ★2
【国際】北朝鮮攻撃なら事前協議 米国、日本政府と確認−日本政府が要請
【防衛省】ロシアSU25攻撃機を初確認、日本海上空を飛行 [マスク着用のお願い★]
【国際】北朝鮮攻撃なら事前協議 米国、日本政府と確認−日本政府が要請★2
【米企業分析】北朝鮮ハッカー「APT37」、日本攻撃 対北朝鮮制裁情報狙い
日本が韓国に仕掛けてきた真珠湾攻撃 韓国企業の被害は日本の345倍 ネット「韓国メディアが必死に日本を悪者にしようとしてるな
【韓国企業】ロッテ会長の心配は借入金…週末まで日本金融機関と接触 経済制裁措置が金融界に広がらないか雰囲気を確認
【韓国映画】 戦犯企業連続爆破、反省しない日本を攻撃したのは日本人だった〜映画『東アジア反日武装戦線』[08/23] [蚯蚓φ★]
【サイバーテロ】各社の心臓ペースメーカーから計8000もの脆弱性、米セキュリティ企業が発見…現場の甘い認識も指摘
【国際】北朝鮮攻撃なら事前協議 米国、日本政府と確認−日本政府が要請★3 
日本企業に寄生し食い荒らした挙げ句、日本経済をダメにした大学と言われて連想するのは
【パヨクの同胞】「日本や日本人は嫌いだけど、日本企業には就職したい」 韓国若者の用日就職事情
仮に移民を入れたとして、日本企業が移民をまともに扱うだろうか 人権軽視ぶりが全世界にバレるだけではないのか [無断転載禁止]
【セキュリティ】政府へのメール内容を盗み見 新サイバー攻撃確認
脆弱性】Bluetooth経由でスマホからPCまで乗っ取れる攻撃手法が発覚 Androidで2017年9月以降のアップデート、iOS9.3.5以降なら安全
【IT/セキュリティ】Docker関連の脆弱性、仮想通貨「Monero」の採掘に悪用か
【コロナ】内田樹「専門家不在のコロナウイルス対策会議は日本社会の脆弱性を露呈した」
【PC】マイクロソフトが9年前に修正したはずの脆弱性が、いまになってハッカーに悪用され始めた [樽悶★]
【IT】時刻同期のntpdに危険度の高い脆弱性、不正パケット受信でコード実行の可能性 [14/12/22]
【ハッカー】あるサイトの脆弱性した人、ハッキングして個人情報を取り出してしまう→その後GitHubに攻撃手法公開
日本の「特許攻撃」突破して世界市場の半分占めた韓国中小企業の秘策
【添付ファイル】iqyファイルを悪用するール攻撃を国内で初めて確認 大量送信、6日に29万件 エクセルに関連付け
中国、日本企業が没落した原因を分析「日本メーカーはイノベーション精神に乏しく、新たな発想は支持が得られない」
日本語入力ソフト「Simeji」のインストールに脆弱性 〜入手しても実行しないように
【AI】AIの進化を前に、日本企業は「働き方」を問うているだけでは未来はつくれない
【米中】中国ハッカーの米企業攻撃が昨年激増、標的は通信など
【歴史】米公文書で確認 終戦直前、米軍沖縄から本土攻撃 鳥栖など65カ所標的
【サイバー犯罪】仮想通貨下落で日本人が標的のマイニングマルウェアの攻撃数が減少
【速報】徴用工賠償金、日本政府が日本企業参加の基金設立に賛同したことが判明
【社会】犯人は韓国語を使う人物 日本のホテル宿泊客の端末から情報窃取被害相次ぐ 企業幹部や研究者が標的か
【IT】せっかく中途採用した技術者を「社内業者」扱い、日本企業のDXの愚かな現実 [田杉山脈★]
【国際】北朝鮮のハッカー集団「ラザルス」、ネットバンキング利用者を攻撃 日本も標的、個人財産狙う
【朝日新聞】日本が入国を禁止したため、日本企業に就職をめざす韓国の大学生が苦境に陥っている[4/18]
05:22:43 up 23 days, 13:38, 2 users, load average: 7.79, 11.63, 10.56

in 0.57970905303955 sec @0.57970905303955@0b7 on 100118