Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用

マイクロソフトでは、同問題を「IE」のコアレンダリングエンジン「MSHTML」の脆弱性「CVE-2024-38112」として修正したが、ユーザーインタフェースにおける不正表示への対応としており、Check Pointは「CVE-2024-38112」の修正内容を、拡張子「.hta」を隠蔽できる脆弱性への対応であると分析。

「インターネットショートカットファイル」における「mhtml」ハンドラの処理の無効化については「多層防御」のひとつとして修正され、CVE番号は割り振られていないとの見方を示した。

同社が分析したサンプルでは、これら脆弱性が早ければ2023年1月、遅くとも2024年5月13日には悪用されていたとし、長期にわたりゼロデイ攻撃に利用されてきたと指摘している。

またZero Day Initiative(ZDI)では、APTグループ「Void Banshee」が5月に展開した攻撃キャンペーン「Atlantida Stealer」で同脆弱性の悪用を確認したという。

同グループは、北米、欧州、東南アジアなどを対象に活動する攻撃グループ。情報窃取を目的としたマルウェア「Atlantida」へ感染させるためにゼロデイ攻撃を展開していた。

臨床解剖学の教科書や参考書など書籍のPDFファイルを装ったzipファイルを使用。クラウドストレージやDiscordサーバなどで拡散していた。

(Security NEXT - 2024/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
フィッシング被害後、攻撃の踏み台に - スペース
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
サイト公開のPDFファイルでマスキング処理に不備 - 南砺市
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与