Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsの警告機能を回避する既知脆弱性 - 悪用に注意

「Windows」においてインターネットなど信頼できない場所よりダウンロードされたファイルを警告するセキュリティ機能「Windows Mark of the Web(MotW)」をバイパスできる既知の脆弱性「CVE-2023-36584」が悪用されていることがわかった。米当局では注意を呼びかけている。

「CVE-2023-36584」は、Palo Alto Networksがマイクロソフトのバグバウンティプログラムを通じて報告した脆弱性。マイクロソフトでは10月の月例セキュリティ更新で同脆弱性を修正している。

Palo Alto Networksでは、現地時間11月13日に同脆弱性を発見した経緯を説明するとともに脆弱性の詳細について明らかにした。

同社によると、7月に「Storm-0978」や「RomCom」「DEV-0978」などとして追跡されているロシアのAPTグループによる、ウクライナのNATO加盟を支持するグループを標的とした攻撃について調査していた際に発見した。

同グループでは「Office」に判明した脆弱性「CVE-2023-36884」を攻撃するため、さまざまな脆弱性の連鎖を悪用。「Office」の脆弱性や「Windows」保護機能の脆弱性など組み合わせは20を超えるが、分析を進める過程であらたな脆弱性として「CVE-2023-36584」を特定したという。

(Security NEXT - 2023/11/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大