ウェブメールの既知脆弱性が標的に - APT28が悪用
サイバー攻撃グループが、ウェブメールで広く利用される「Roundcube Webmail」の既知の脆弱性を悪用し、ウクライナ政府に対して攻撃を展開していたことがわかった。
「Roundcube Webmail」はオープンソースのIMAPクライアント。ブラウザよりメールの送受信が行えるいわゆる「ウェブメール」として広く利用されている。攻撃グループ「APT28」の活動を調査する過程で脆弱性を悪用する攻撃を確認したとしてウクライナのコンピューター緊急対応チームであるCERT-UAが報告した。
「APT28」は、「Fancy Bear」「Sednit」「Sofacy」「Tsar Team」「Pawn Storm」「STRONTIUM」などの別名でも知られるサイバー攻撃グループで、少なくとも2007年より活動を展開。ロシアの関与が指摘されている。
CERT-UAが、不正な通信が行われた端末のユーザーが利用するメールボックスの調査を行っていたところ、5月12日に受信したニュース記事を装ったメールに、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2020-35730」を悪用するJavaScriptを確認した。
さらに追加で読み込まれるスクリプトにより、「SQLインジェクション」の脆弱性「CVE-2021-44026」を展開するほか、「CVE-2020-12641」によりメールサーバ上でコマンドを実行しようと試みていた。
(Security NEXT - 2023/06/23 )
ツイート
関連リンク
PR
関連記事
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供

