Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS検証ツールにゼロデイ脆弱性、セキュリティ対策ソフトの制御奪取に悪用可能

Windows用の実行時検証ツール「Microsoft Application Verifier」に、コードインジェクションが可能となる脆弱性が見つかった。発見したセキュリティベンダーは、多くのセキュリティ対策ソフトが脆弱性を悪用した攻撃に対して無防備であり、乗っ取られるおそれがあるとして、攻撃手法を「DoubleAgent」と名付けた。

20170323_ct_001.jpg
Cybellumが公開したデモ動画の1シーン

問題の脆弱性は、Windows上で動作するアプリケーションの実行時検証ツールとして提供されている「Microsoft Application Verifier」に存在し、イスラエルのセキュリティベンダーであるCybellum Technologiesが公表した。

「Windows XP」以来、15年にわたり存在しており、「Windows 10」においても影響を受けるとしている。

「Microsoft Application Verifier」は開発者向けの検証ツールだが、同社によれば、通常の検証機能をカスタムした検証機能に変更できる機能が存在。同機能を攻撃者が悪用することで、あらゆるアプリケーションにライブラリファイルを読み込ませ、制御を奪うことが可能で、再起動など行っても影響が続くという。

(Security NEXT - 2017/03/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性