Windowsのゼロデイ脆弱性「CVE-2024-21412」、昨年12月下旬より悪用
現地時間2月13日にマイクロソフトの月例セキュリティ更新で明らかとなったWindowsのゼロデイ脆弱性「CVE-2024-21412」が、少なくとも2023年12月下旬より一部攻撃グループによって悪用されていることがわかった。
「CVE-2024-21412」は、インターネットショートカットファイルの処理に明らかとなった脆弱性。インターネットショートカットファイルは、拡張子が「.url」で、特定のウェブページやネットワーク上の場所を示すために利用されている。
悪用を防ぐためセキュリティ機能が用意されているが、同脆弱性を悪用されると同機能をバイパスされるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.1」、重要度は4段階中、上から2番目にあたる「重要(Important)」。
Zero Day InitiativeやGoogle、Aura Information Securityなど複数のセキュリティ研究者よりマイクロソフトに報告があり、同脆弱性が判明した。
Trend Microによれば、別名「DarkCasino」としても知られる攻撃グループ「Water Hydra」が、同脆弱性に対して攻撃を展開していることを確認しているという。
同脆弱性を悪用するには、細工したファイルをユーザーに開かせる必要があり、攻撃が成功するとマルウェアに感染させることができる。同グループは、JPEGファイルに見せかけた悪意あるファイルを用いて、リモートアクセスツール(RAT)」「DarkMe」を感染させようとしていた。
(Security NEXT - 2024/02/16 )
ツイート
PR
関連記事
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
サーバで外部との不正通信を確認、影響など詳細を調査 - TKC

