Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影

ゼロデイ攻撃への悪用が確認され、マイクロソフトによる8月の月例セキュリティ更新で修正された脆弱性が、「Darkhotel」を展開した攻撃グループによって悪用されていたことがわかった。

問題の脆弱性「CVE-2018-8373」は、「Internet Explorer」の「VBScript」に関連する脆弱性。解放後のメモリへアクセスするいわゆる「Use After Free」の脆弱性で、7月にTrend Microが発見、報告した。

同社によると、「Windows Update」の関連サイトに見せかけた偽サイトへのトラフィックでエクスプロイトを発見したという。

5月に修正された「CVE-2018-8174」を悪用したゼロデイ攻撃においても、同じ難読化技術を使用。類似したシェルコードの実行手法を用いており、これら脆弱性が同じ作者により作成されたものと分析している。

(Security NEXT - 2018/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Ivanti、「外部整合性チェックツール」の機能強化版を公開
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
先週注目された記事(2024年3月10日〜2024年3月16日)
ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古
先週注目された記事(2024年3月3日〜2024年3月9日)
Apple、Macやスマデバのアップデート公開 - ゼロデイ脆弱性を解消