Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブメールの既知脆弱性が標的に - APT28が悪用

サイバー攻撃グループが、ウェブメールで広く利用される「Roundcube Webmail」の既知の脆弱性を悪用し、ウクライナ政府に対して攻撃を展開していたことがわかった。

「Roundcube Webmail」はオープンソースのIMAPクライアント。ブラウザよりメールの送受信が行えるいわゆる「ウェブメール」として広く利用されている。攻撃グループ「APT28」の活動を調査する過程で脆弱性を悪用する攻撃を確認したとしてウクライナのコンピューター緊急対応チームであるCERT-UAが報告した。

「APT28」は、「Fancy Bear」「Sednit」「Sofacy」「Tsar Team」「Pawn Storm」「STRONTIUM」などの別名でも知られるサイバー攻撃グループで、少なくとも2007年より活動を展開。ロシアの関与が指摘されている。

CERT-UAが、不正な通信が行われた端末のユーザーが利用するメールボックスの調査を行っていたところ、5月12日に受信したニュース記事を装ったメールに、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2020-35730」を悪用するJavaScriptを確認した。

さらに追加で読み込まれるスクリプトにより、「SQLインジェクション」の脆弱性「CVE-2021-44026」を展開するほか、「CVE-2020-12641」によりメールサーバ上でコマンドを実行しようと試みていた。

(Security NEXT - 2023/06/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
アスクル子会社の受託物流サービス、取引先情報流出の可能性
「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
誤って資料を持ち帰り紛失、住民が商業施設で拾得 - 新潟県
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
番組編集ネットワークにランサム攻撃 - ケーブルテレビ可児
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース