Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用

マイクロソフトでは、同問題を「IE」のコアレンダリングエンジン「MSHTML」の脆弱性「CVE-2024-38112」として修正したが、ユーザーインタフェースにおける不正表示への対応としており、Check Pointは「CVE-2024-38112」の修正内容を、拡張子「.hta」を隠蔽できる脆弱性への対応であると分析。

「インターネットショートカットファイル」における「mhtml」ハンドラの処理の無効化については「多層防御」のひとつとして修正され、CVE番号は割り振られていないとの見方を示した。

同社が分析したサンプルでは、これら脆弱性が早ければ2023年1月、遅くとも2024年5月13日には悪用されていたとし、長期にわたりゼロデイ攻撃に利用されてきたと指摘している。

またZero Day Initiative(ZDI)では、APTグループ「Void Banshee」が5月に展開した攻撃キャンペーン「Atlantida Stealer」で同脆弱性の悪用を確認したという。

同グループは、北米、欧州、東南アジアなどを対象に活動する攻撃グループ。情報窃取を目的としたマルウェア「Atlantida」へ感染させるためにゼロデイ攻撃を展開していた。

臨床解剖学の教科書や参考書など書籍のPDFファイルを装ったzipファイルを使用。クラウドストレージやDiscordサーバなどで拡散していた。

(Security NEXT - 2024/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
サイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告