マルウェア画像のFAX送信で受信端末乗っ取る「Faxploit」 - 複合機踏み台にネットワーク攻撃のおそれも
同研究者は、ファックスの利用状況について、政府のほか、医療業界、法律、銀行業務など機密性が高い業務で利用されるケースも多く、一部は規制や業務上の制約から利用せざるえない業界もあると指摘。
今回の発表で日本の国内事情にも触れ、テクノロジーの最先端にある国である一方、ほぼすべての組織がファックスを所有し、個人でも45%にのぼるなど広く利用されている点を紹介している。
今回の攻撃では電話回線が内部ネットワークへ侵入する経路となるため、研究者は対策として最新のファームウェアがリリースされていないか確認し、アップデートを実施するよう推奨。
また複合機といったファックスの受信端末を、機密情報を扱うアプリケーションやサーバとは別のネットワークセグメントに設置するなど、他デバイスから隔離することを挙げている。
(Security NEXT - 2018/09/12 )
ツイート
関連リンク
PR
関連記事
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
「GitLab」にアップデート - 12件の脆弱性を解消
「ICS」や「Avalanche」などIvanti複数製品に脆弱性
SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性
Fortinet、「FortiOS」に関する複数の脆弱性を解消
「FortiSIEM」に深刻なRCE脆弱性 - 実用的な悪用コードも
オンライン会議ツール「Zoom」に「クリティカル」脆弱性