Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

3月のMS月例パッチで修正された「Stuxnet」の忘れ形見に悪用コード - 専門家「容易に攻撃可能」

パッチ公開当時の日本マイクロソフトによる悪用可能性指標のレーティングは、攻撃者によるコードの作成が困難であるとして、4段階中3番目の「悪用される可能性は低い」に設定されており、注目も集めていなかった。

しかし、公開直後より状況が一変している。公開同日に脆弱性検証ツールである「Metasploit」に同脆弱性向けに2種類のモジュールが追加されている。

ソフトバンク・テクノロジーでは、今回の脆弱性について調査を実施。攻撃が簡単に行えることがわかった。

同社では、検証用に細工した「.lnk」ファイルを用意。メールの添付ファイルとして受信し、開いた場合に制御を奪われるか再現性を調べたところ、リモートよりシステムの制御を奪取できることを確認した。

ソフトバンク・テクノロジーのシニアセキュリティエバンジェリストである辻伸弘氏によれば、悪用コードは、「Metasploit」に限らず、容易に入手できる状態だという。同氏は、攻撃を受けた場合、システムへ大きな影響を与えると危険性を指摘、注意を呼びかけている。

(Security NEXT - 2015/03/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を