3月のMS月例パッチで修正された「Stuxnet」の忘れ形見に悪用コード - 専門家「容易に攻撃可能」
パッチ公開当時の日本マイクロソフトによる悪用可能性指標のレーティングは、攻撃者によるコードの作成が困難であるとして、4段階中3番目の「悪用される可能性は低い」に設定されており、注目も集めていなかった。
しかし、公開直後より状況が一変している。公開同日に脆弱性検証ツールである「Metasploit」に同脆弱性向けに2種類のモジュールが追加されている。
ソフトバンク・テクノロジーでは、今回の脆弱性について調査を実施。攻撃が簡単に行えることがわかった。
同社では、検証用に細工した「.lnk」ファイルを用意。メールの添付ファイルとして受信し、開いた場合に制御を奪われるか再現性を調べたところ、リモートよりシステムの制御を奪取できることを確認した。
ソフトバンク・テクノロジーのシニアセキュリティエバンジェリストである辻伸弘氏によれば、悪用コードは、「Metasploit」に限らず、容易に入手できる状態だという。同氏は、攻撃を受けた場合、システムへ大きな影響を与えると危険性を指摘、注意を呼びかけている。
(Security NEXT - 2015/03/25 )
ツイート
関連リンク
PR
関連記事
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も

