Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブメールの既知脆弱性が標的に - APT28が悪用

サイバー攻撃グループが、ウェブメールで広く利用される「Roundcube Webmail」の既知の脆弱性を悪用し、ウクライナ政府に対して攻撃を展開していたことがわかった。

「Roundcube Webmail」はオープンソースのIMAPクライアント。ブラウザよりメールの送受信が行えるいわゆる「ウェブメール」として広く利用されている。攻撃グループ「APT28」の活動を調査する過程で脆弱性を悪用する攻撃を確認したとしてウクライナのコンピューター緊急対応チームであるCERT-UAが報告した。

「APT28」は、「Fancy Bear」「Sednit」「Sofacy」「Tsar Team」「Pawn Storm」「STRONTIUM」などの別名でも知られるサイバー攻撃グループで、少なくとも2007年より活動を展開。ロシアの関与が指摘されている。

CERT-UAが、不正な通信が行われた端末のユーザーが利用するメールボックスの調査を行っていたところ、5月12日に受信したニュース記事を装ったメールに、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2020-35730」を悪用するJavaScriptを確認した。

さらに追加で読み込まれるスクリプトにより、「SQLインジェクション」の脆弱性「CVE-2021-44026」を展開するほか、「CVE-2020-12641」によりメールサーバ上でコマンドを実行しようと試みていた。

(Security NEXT - 2023/06/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
ファイルサーバでランサム被害を確認 - 宝飾用ダイヤモンド関連会社
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
住宅相談者の個人情報含む書類が所在不明に - 港区
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
「GitLab」にアップデート - 脆弱性7件を修正