Windowsの警告機能を回避する既知脆弱性 - 悪用に注意
「Windows」においてインターネットなど信頼できない場所よりダウンロードされたファイルを警告するセキュリティ機能「Windows Mark of the Web(MotW)」をバイパスできる既知の脆弱性「CVE-2023-36584」が悪用されていることがわかった。米当局では注意を呼びかけている。
「CVE-2023-36584」は、Palo Alto Networksがマイクロソフトのバグバウンティプログラムを通じて報告した脆弱性。マイクロソフトでは10月の月例セキュリティ更新で同脆弱性を修正している。
Palo Alto Networksでは、現地時間11月13日に同脆弱性を発見した経緯を説明するとともに脆弱性の詳細について明らかにした。
同社によると、7月に「Storm-0978」や「RomCom」「DEV-0978」などとして追跡されているロシアのAPTグループによる、ウクライナのNATO加盟を支持するグループを標的とした攻撃について調査していた際に発見した。
同グループでは「Office」に判明した脆弱性「CVE-2023-36884」を攻撃するため、さまざまな脆弱性の連鎖を悪用。「Office」の脆弱性や「Windows」保護機能の脆弱性など組み合わせは20を超えるが、分析を進める過程であらたな脆弱性として「CVE-2023-36584」を特定したという。
(Security NEXT - 2023/11/20 )
ツイート
PR
関連記事
サイバー攻撃でシステム障害が発生 - B&G財団
サーバやNASに第三者がアクセス - 東北大や同大病院
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
先週注目された記事(2026年4月26日〜2026年5月2日)
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み

