Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsへのゼロデイ攻撃、「FruityArmor」関与か - 「Skype」経由で攻撃

マイクロソフトが10月の月例セキュリティ更新で修正した脆弱性「CVE-2018-8453」が、中東をターゲットとするゼロデイ攻撃に悪用されていたことがわかった。攻撃者は「Skype」経由で攻撃を試みていたという。

問題の脆弱性は、「Windows」の「Win32kコンポーネント」において権限の昇格が生じる脆弱性。同脆弱性を悪用した攻撃をKaspersky Labが検知。8月17日に報告していた。

同脆弱性は、「APT28」や「Fancy Bear」「Sednit」「Tsar Team」「Pawn Storm」としても知られる攻撃グループ「Sofacy」が悪用した「CVE-2017-0263」に類似。エクスプロイトのコードには高い技術が用いられていたという。

コマンド&コントロールサーバとの通信には「Microsoft BITS(Background Intelligent Transfer Service)」を使用するといった特徴も見られる。

(Security NEXT - 2018/10/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、「Twilio」や「IE」の脆弱性悪用に注意呼びかけ
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも
「Hyper-V」や「HFS」など脆弱性3件の悪用に注意喚起 - 米政府
悪用脆弱性リストに医療データ連携ソフト関連など2件が登録 - 今月5度目の追加
米政府、脆弱性「Citrix Bleed」についてガイダンスを公開
「Citrix Bleed」に対する攻撃増加 - 著名ランサムグループも悪用
先週注目された記事(2024年4月28日〜2024年5月4日)
先週注目された記事(2024年4月21日〜2024年4月27日)
米政府、悪用が確認された脆弱性3件について注意喚起