Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2023年10月修正の「vCenter」脆弱性、2021年後半には悪用か

Mandiantは、2023年10月に修正されたサーバ管理製品「VMware vCenter Server」の脆弱性「CVE-2023-34048」が、少なくとも2021年後半より悪用されていたことを明らかにした。

中国より支援を受け、スパイ活動を展開する攻撃グループ「UNC3886」によって同脆弱性が悪用されていたことを明らかにしたもの。同グループは、少なくとも2021年後半ごろより、2023年10月に脆弱性が修正されるまで、1年半以上にわたって悪用していたものと見られる。

同社では「VMware Tools」の脆弱性「CVE-2023-20867」が「UNC3886」によって悪用されていることを発見。2023年6月にVMwareへ報告したが、「VMware vCenter Server」にバックドアが設置された背景について調査する過程で「CVE-2023-34048」が悪用されていたことがあらたに判明したという。

侵害されたシステムでは、特定のサービスがクラッシュしている類似性が存在しており、「CVE-2023-34048」の悪用が影響していることがわかった。

「UNC3886」が2021年後半から2022年初頭にかけて展開した複数のケースで、ログから同様のクラッシュが確認されているが、隠蔽のためか攻撃者によって攻撃の痕跡となるメモリのダンプ情報が消去されていた。

(Security NEXT - 2024/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

市税滞納相談者リストをメールで誤送信 - 横須賀市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
県立高で生徒の保健調査票が所在不明 - 新潟県