8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影
ゼロデイ攻撃への悪用が確認され、マイクロソフトによる8月の月例セキュリティ更新で修正された脆弱性が、「Darkhotel」を展開した攻撃グループによって悪用されていたことがわかった。
問題の脆弱性「CVE-2018-8373」は、「Internet Explorer」の「VBScript」に関連する脆弱性。解放後のメモリへアクセスするいわゆる「Use After Free」の脆弱性で、7月にTrend Microが発見、報告した。
同社によると、「Windows Update」の関連サイトに見せかけた偽サイトへのトラフィックでエクスプロイトを発見したという。
5月に修正された「CVE-2018-8174」を悪用したゼロデイ攻撃においても、同じ難読化技術を使用。類似したシェルコードの実行手法を用いており、これら脆弱性が同じ作者により作成されたものと分析している。
(Security NEXT - 2018/08/23 )
ツイート
関連リンク
PR
関連記事
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
先週注目された記事(2025年11月16日〜2025年11月22日)
先週注目された記事(2025年11月9日〜2025年11月15日)
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
先週注目された記事(2025年10月12日〜2025年10月18日)
MS、10月の月例パッチを公開 - ゼロデイ脆弱性3件に対応

