Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例パッチで修正されたゼロデイ脆弱性、国家の諜報活動に悪用か

マイクロソフトによる9月の月例セキュリティ更新で修正された「CVE-2017-8759」が、国家の関与が疑われるサイバー攻撃に悪用された可能性があることがわかった。

同脆弱性を検知、報告した米FireEyeが明らかにしたもの。同脆弱性は、「.NET Framework」に関するもので、悪用されるとリモートよりコードを実行されるおそれがある。

FireEyeによれば、「SOAP WSDLパーサー」において検証処理に問題があり、同脆弱性を利用することでコードインジェクションが可能。「.NET Framework」により生成された不正なコードが、ライブラリファイルとしてOfficeによりロードされるおそれがある。

同社では、同脆弱性を悪用するリッチテキストフォーマット(RTF)のファイルを検知しているが、同ファイルでは、「PowerShell」のコマンドを含む「Visual Basic」のスクリプトをダウンロードし、実行するように細工されていたという。

(Security NEXT - 2017/09/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Adobe、「RoboHelp」向けにセキュリティアップデートをリリース
「Adobe Flash Player」に深刻な脆弱性 - 「IE」や「Edge」同梱版は早急に更新を
ペアリング不要、近隣端末を「Bluetooth」乗っ取れる「BlueBorne」 - 53億台に影響か
「脆弱性届出制度」に関する説明会を開催 - IPA
MS、脆弱性80件を月例パッチで解消 - すでにゼロデイ攻撃も
「ColdFusion」に複数の脆弱性 - セキュリティアップデートがリリース
成果報酬制の脆弱性診断サービス - SHIFT SECURITY
10月15日に「Adobe Acrobat/Reader XI」のサポートが終了 - 発売から5年
NTTドコモのWi-Fiルータに脆弱性 - ゼロデイ攻撃でマルウェア感染も発生か
IIJ製ルータに「IPSec」が一時的に利用不可となる脆弱性