マルウェア画像のFAX送信で受信端末乗っ取る「Faxploit」 - 複合機踏み台にネットワーク攻撃のおそれも
電話回線を通じて細工したファックス文書を送信するだけで、受信端末のメモリ上に不正なプログラムを展開できる攻撃「Faxploit」が明らかとなった。ファックスの通信プロトコルに起因し、複合機など多数機器が影響を受けるおそれがあるという。
米Check Point Software Technologiesのセキュリティ研究者が8月に開催されたDEFCONで発表したもの。
多くのファクス機器で採用されている通信プロトコルの脆弱性を悪用することで攻撃が可能だとしている。
標的となるファクス番号に対し、電話回線を通じて細工した画像データを送信することで、受信側の機器にバッファオーバーフローを生じさせる手法で、マルウェアをメモリ上に展開できることを一部機器で確認した。

受信端末で悪意あるファックスを受信し、制御を奪われたところ(研究者が公開した動画より)
(Security NEXT - 2018/09/12 )
ツイート
関連リンク
PR
関連記事
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「GitLab」に複数脆弱性 - 早急にアップデートを
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意