Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用

マイクロソフトでは、同問題を「IE」のコアレンダリングエンジン「MSHTML」の脆弱性「CVE-2024-38112」として修正したが、ユーザーインタフェースにおける不正表示への対応としており、Check Pointは「CVE-2024-38112」の修正内容を、拡張子「.hta」を隠蔽できる脆弱性への対応であると分析。

「インターネットショートカットファイル」における「mhtml」ハンドラの処理の無効化については「多層防御」のひとつとして修正され、CVE番号は割り振られていないとの見方を示した。

同社が分析したサンプルでは、これら脆弱性が早ければ2023年1月、遅くとも2024年5月13日には悪用されていたとし、長期にわたりゼロデイ攻撃に利用されてきたと指摘している。

またZero Day Initiative(ZDI)では、APTグループ「Void Banshee」が5月に展開した攻撃キャンペーン「Atlantida Stealer」で同脆弱性の悪用を確認したという。

同グループは、北米、欧州、東南アジアなどを対象に活動する攻撃グループ。情報窃取を目的としたマルウェア「Atlantida」へ感染させるためにゼロデイ攻撃を展開していた。

臨床解剖学の教科書や参考書など書籍のPDFファイルを装ったzipファイルを使用。クラウドストレージやDiscordサーバなどで拡散していた。

(Security NEXT - 2024/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
歯科衛生士転職サイトに不正ファイル - 影響などを調査
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消