8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影
ゼロデイ攻撃への悪用が確認され、マイクロソフトによる8月の月例セキュリティ更新で修正された脆弱性が、「Darkhotel」を展開した攻撃グループによって悪用されていたことがわかった。
問題の脆弱性「CVE-2018-8373」は、「Internet Explorer」の「VBScript」に関連する脆弱性。解放後のメモリへアクセスするいわゆる「Use After Free」の脆弱性で、7月にTrend Microが発見、報告した。
同社によると、「Windows Update」の関連サイトに見せかけた偽サイトへのトラフィックでエクスプロイトを発見したという。
5月に修正された「CVE-2018-8174」を悪用したゼロデイ攻撃においても、同じ難読化技術を使用。類似したシェルコードの実行手法を用いており、これら脆弱性が同じ作者により作成されたものと分析している。
(Security NEXT - 2018/08/23 )
ツイート
関連リンク
PR
関連記事
複数Apple製品が影響を受ける脆弱性 - 米政府が注意喚起
Macに悪用済み脆弱性 - セキュリティアップデートを公開
Fortinet製品のSSL VPN機能に脆弱性 - すでに悪用、侵害調査を
「Microsoft Edge」の独自修正が明らかに - 約2週前のリリースで
「Chrome」や「Microsoft Edge」にアップデート - ゼロデイ脆弱性に再度対処
「MinIO」や「PaperCut」の脆弱性、積極的に悪用
ゴールデンウィークに向けてセキュリティ体制の再確認を
ゼロデイ脆弱性に対処した「Microsoft Edge 112.0.1722.48」が公開
「Chromium」や「macOS」の脆弱性悪用に注意 - 米政府がリスト追加
Google、「Chrome 112.0.5615.121」をリリース - ゼロデイ脆弱性を修正