2月修正のWindows脆弱性、北朝鮮グループがゼロデイ攻撃に悪用
2月の月例セキュリティ更新でWindowsカーネルの脆弱性「CVE-2024-21338」が修正された。当初マイクロソフトは悪用は確認されていないとしていたが、北朝鮮の攻撃グループ「Lazarus」がゼロデイ攻撃に悪用していたことがわかった。
「CVE-2024-21338」は、「AppLockerドライバ」に判明した権限昇格の脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」、重要度は4段階中上から2番目にあたる「重要(Important)」とレーティングされている。
現地時間2月13日に公開した月例セキュリティ更新で修正した。公開当初、悪用は確認されていないとしていたが、同脆弱性を2023年8月に報告したというAvast Softwareは、脆弱性の詳細について説明し、ゼロデイ攻撃に悪用されていたことを明らかにした。
Avastは、北朝鮮が関与するとされる攻撃グループ「Lazarus」が悪用していたと指摘。同グループが展開するルートキット「FudModule」のあらたなバージョンに悪用コードが実装されていた。
同マルウェアは、セキュリティ対策ソフトウェアである「Microsoft Defender」「CrowdStrike Falcon」「HitmanPro」など保護されたプロセスを停止しようとしていたという。また一連の攻撃において、リモートよりアクセスを行うためのあらたな「RAT」なども確認されている。
(Security NEXT - 2024/03/05 )
ツイート
PR
関連記事
国勢調査員がチラシ配布中に調査世帯一覧を紛失 - 野々市市
個人情報含むメールを委託業者へ誤送信 - 名古屋市
ビデオ会議の「Zoom」に複数脆弱性 - 最新版に更新を
米政府、国家支援攻撃者によるF5侵害受け緊急指令
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
F5、「BIG-IP」「F5OS」の複数脆弱性に対応 - 最新版へ更新を
米当局、「AEM Forms」の深刻な脆弱性狙う攻撃に注意喚起
「Samba」に深刻なRCE脆弱性 - アップデートが公開
Adobe、12製品で修正パッチを公開 - クリティカル脆弱性を解消
「Firefox 144」がリリース - 複数の脆弱性を修正