Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

悪用難しいと思われた「Office脆弱性」、公表2週間でマルウェアに - Visa偽装メールで拡散

11月に公開されたマイクロソフトの月例セキュリティ更新により修正された「Office」の脆弱性が、すでにマルウェアを感染させる攻撃に悪用されていることがわかった。

問題の脆弱性は、「Office」の数式エディタに存在する「CVE-2017-11882」。同脆弱性を悪用する「RTFファイル」を添付したメールが確認された。

攻撃を報告したFortinetによれば、今回の攻撃では最終的にペネトレーションツール「Cobalt Strike」のコンポーネントをインストールさせようとしていたもの。

同脆弱性は、マイクロソフトによって11月の月例パッチにより修正された。脆弱性が公開された時点で悪用は確認されていなかったが、その後実証コードが公開され、容易に悪用でき、与える影響も小さくないとして注意喚起も行われている

(Security NEXT - 2017/11/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Google Play」の一部公開アプリが固有ID情報を取得 - Palo Altoが指摘
建築関係者向け書籍サイトに不正アクセス - クレカ情報流出の可能性
暗号資産取引所「Liquid」、DNSが改ざん被害 - 本人確認用データなど流出か
芸能事務所のグッズ通販サイトに不正アクセス - クレカ情報4722人分が流出か
鍼灸や医療など複数運営通販サイトで情報流出 - メイプル
ゆうちょ銀「mijicaサイト」で不正ログインか - 一部で機械的な画面遷移
「Emotet」感染で大量のなりすましメールが送信 - 理研香料
テレワーク環境でマルウェア感染、社内に拡大 - 三菱重工
牡蠣の通販サイトに不正アクセス - クレカ情報流出の可能性
ファッション通販サイトへの不正アクセス、流出件数修正