Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影

ゼロデイ攻撃への悪用が確認され、マイクロソフトによる8月の月例セキュリティ更新で修正された脆弱性が、「Darkhotel」を展開した攻撃グループによって悪用されていたことがわかった。

問題の脆弱性「CVE-2018-8373」は、「Internet Explorer」の「VBScript」に関連する脆弱性。解放後のメモリへアクセスするいわゆる「Use After Free」の脆弱性で、7月にTrend Microが発見、報告した。

同社によると、「Windows Update」の関連サイトに見せかけた偽サイトへのトラフィックでエクスプロイトを発見したという。

5月に修正された「CVE-2018-8174」を悪用したゼロデイ攻撃においても、同じ難読化技術を使用。類似したシェルコードの実行手法を用いており、これら脆弱性が同じ作者により作成されたものと分析している。

(Security NEXT - 2018/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
先週注目された記事(2026年1月18日〜2026年1月24日)
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
先週注目された記事(2026年1月11日〜2026年1月17日)
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
先週注目された記事(2025年12月28日〜2026年1月3日)
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
先週注目された記事(2025年12月21日〜2025年12月27日)