Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Exchange Server」の既知脆弱性がAPT攻撃の標的に

「Microsoft Exchange Server」に明らかとなった既知の脆弱性を狙う攻撃が確認されているとして米政府やセキュリティベンダーが注意を呼びかけている。

攻撃が報告されているのは、マイクロソフトが2月に公開した月例セキュリティ更新で修正された「Exchange Server」の脆弱性「CVE-2020-0688」。

コントロールパネルへアクセスするために共通の検証キーを利用していることが明らかとなったもので、メールボックスを持つ認証済みのユーザーであれば、脆弱性を悪用することでリモートよりコードを実行することが可能となる。

脆弱性は、更新プログラムのリリース後にZero Day Initiativeが脆弱性の詳細を公開。さらに脆弱性検証ツール「Metasploit」向けのモジュールも公開されている。

(Security NEXT - 2020/03/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性