MS検証ツールにゼロデイ脆弱性、セキュリティ対策ソフトの制御奪取に悪用可能
Windows用の実行時検証ツール「Microsoft Application Verifier」に、コードインジェクションが可能となる脆弱性が見つかった。発見したセキュリティベンダーは、多くのセキュリティ対策ソフトが脆弱性を悪用した攻撃に対して無防備であり、乗っ取られるおそれがあるとして、攻撃手法を「DoubleAgent」と名付けた。
Cybellumが公開したデモ動画の1シーン
問題の脆弱性は、Windows上で動作するアプリケーションの実行時検証ツールとして提供されている「Microsoft Application Verifier」に存在し、イスラエルのセキュリティベンダーであるCybellum Technologiesが公表した。
「Windows XP」以来、15年にわたり存在しており、「Windows 10」においても影響を受けるとしている。
「Microsoft Application Verifier」は開発者向けの検証ツールだが、同社によれば、通常の検証機能をカスタムした検証機能に変更できる機能が存在。同機能を攻撃者が悪用することで、あらゆるアプリケーションにライブラリファイルを読み込ませ、制御を奪うことが可能で、再起動など行っても影響が続くという。
(Security NEXT - 2017/03/23 )
ツイート
PR
関連記事
ログ解析ツール「Splunk Enterprise」に複数脆弱性
「Chromium」の深刻な脆弱性、すでに悪用済み - 「MS Edge」も緊急更新
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
「GitLab」にセキュリティアップデート - 脆弱性2件を修正
Cisco、セキュリティアドバイザリ17件を公開
ブラウザ「Chrome」に「クリティカル」の脆弱性 - 更新を
「SharePoint Server」の脆弱性悪用に要警戒 - 米当局が注意喚起
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
エレコム製無線LANルータ2機種に複数の脆弱性
エレコム製の複数無線LANルータに3件の脆弱性