Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Office」のゼロデイ脆弱性、ロシア攻撃グループが悪用

マイクロソフトは、ロシアのサイバー攻撃グループにより、脆弱性「CVE-2023-36884」に対するゼロデイ攻撃が展開されたことを明らかにした。

「CVE-2023-36884」は、「Office」においてリモートよりコードを実行されるおそれがある脆弱性。細工した「Officeファイル」を用いる標的型攻撃が確認されているが、7月の同社月例セキュリティ更新でアドバイザリを公開したものの、修正プログラムは用意されていない。

同社は、ロシアを拠点に活動し、別名「DEV-0978」「RomCom」としても知られる攻撃グループ「Storm-0978」が、ヨーロッパや北米の政府機関、軍事関連に展開した攻撃キャンペーンで同脆弱性を悪用したと指摘した。

「Storm-0978」は、バックドア「RomCom」を展開していることで知られる攻撃グループ。ランサムウェアや脅迫、諜報活動などがこれまでも観測されている。AdobeやSolarwinds、KeePass、Signalなどの正規ソフトウェアを不正に改変したトロイの木馬なども攻撃に使用している。

2023年6月に確認された諜報活動が目的と見られる攻撃では、今回公表された「CVE-2023-36884」やセキュリティ機能のバイパスが可能となる脆弱性など、複数のゼロデイ脆弱性を悪用。「RomCom」に類似したバックドアへ感染させようとしていた。

(Security NEXT - 2023/07/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

JPAAWGのカンファレンスイベント、11月に開催 - 申込受付を開始
トレンドのモバイル管理製品に複数の脆弱性
米政府、Appleやトレンドの脆弱性について注意喚起
患者情報含む書類が所在不明 - 昭和大病院
プレミアム付き商品券の発行事業でメール誤送信 - 唐津市
県立高校生徒会室で生徒情報含むUSBメモリを紛失 - 埼玉県
上半期の不正アクセスによる検挙は188件 - 前年同期比19.3%減
WP向けeコマースプラグイン「Welcart e-Commerce」に複数の脆弱性
Node.JS向けライブラリ「systeminformation」に脆弱性
ネットワーク監視ツール「LibreNMS」に脆弱性 - 「クリティカル」も