Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影

ゼロデイ攻撃への悪用が確認され、マイクロソフトによる8月の月例セキュリティ更新で修正された脆弱性が、「Darkhotel」を展開した攻撃グループによって悪用されていたことがわかった。

問題の脆弱性「CVE-2018-8373」は、「Internet Explorer」の「VBScript」に関連する脆弱性。解放後のメモリへアクセスするいわゆる「Use After Free」の脆弱性で、7月にTrend Microが発見、報告した。

同社によると、「Windows Update」の関連サイトに見せかけた偽サイトへのトラフィックでエクスプロイトを発見したという。

5月に修正された「CVE-2018-8174」を悪用したゼロデイ攻撃においても、同じ難読化技術を使用。類似したシェルコードの実行手法を用いており、これら脆弱性が同じ作者により作成されたものと分析している。

(Security NEXT - 2018/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 86.0.4240.111」が公開 - 悪用済みのゼロデイ脆弱性を修正
WP向けプラグイン「File Manager」脆弱性、国内でも悪用被害
脆弱なファイル管理用WPプラグインを狙う攻撃を国内で観測
VPN認証情報漏洩に見る脆弱性対策を浸透させる難しさ
標的型メール攻撃で感染する「Konni」に警戒呼びかけ - 米政府
「vBulletin」に脆弱性、過去のパッチ不備で問題再燃 - すでに攻撃も
8月修正のIE脆弱性、韓企業狙う標的型攻撃で悪用
MS月例パッチが公開、脆弱性120件を修正 - すでに悪用も
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
「iOS 13.5.1」など公開 - 脱獄可能となる脆弱性を修正