Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、印刷管理ソフトの脆弱性で注意喚起 - ランサムグループも悪用

印刷管理ソフトウェア「PaperCut」の脆弱性が、積極的に悪用されているとして米政府は注意喚起を行なった。ランサムウェアを用いる攻撃グループなども悪用しており、パッチの適用や回避策を実施するとともに侵害被害なども想定して対応するよう求めている。

「PaperCut MF」「同NG」は、企業や教育機関などで活用されている印刷管理ソフトウェア。日本国内の組織でも活用されている。同製品のアプリケーションサーバには、認証を必要とせずにリモートからコードの実行が可能となる脆弱性「CVE-2023-27350」が存在。3月にリリースした「同22.0.9」「同21.2.11」「同20.1.7」にて「CVE-2023–27351」とあわせて修正されている。

「CVE-2023-27350」については積極的に悪用されており、4月21日に「悪用が確認された脆弱性カタログ(KEV)」にも追加され注意が呼びかけられてきたが、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)ではあらためて共同アドバイザリをリリースし、対策を呼びかけた。

同脆弱性に関しては、4月中旬以降、活発な攻撃が展開されている。PaperCutは、協定世界時4月17日に顧客から不審な挙動に関する最初の報告を受けたと説明。顧客の報告を分析したなかでは、もっとも早いもので4月13日に攻撃の兆候が確認されている。

またFBIでは、5月初旬にランサムウェア「Bl00dy」を用いる攻撃グループが、同脆弱性を悪用し、教育分野に対して攻撃を展開しようとしたケースを確認しているという。

(Security NEXT - 2023/05/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Microsoft Streaming Service」の脆弱性に対する攻撃に注意
小学校サイト掲載の学級通信に要配慮個人情報 - 豊田市
「Security Days Spring」、3月に東名阪で順次開催
顧客向け案内メールを「CC」送信 - トヨタツーリスト
県立高校で生徒の個人情報含む出席簿を紛失 - 埼玉県
個人情報含む労働力調査関係書類を紛失 - 群馬県
個情委、四谷大塚に行政指導 - 子どもを守るため特に注意必要
税関の入国者申告データが消失 - アプリ改修作業のエラー対応ミスで
公立保育園のUSBメモリ、車上荒らしで盗難 - 福井市
Ivanti、「外部整合性チェックツールICT」の機能強化版を公開