マルウェア画像のFAX送信で受信端末乗っ取る「Faxploit」 - 複合機踏み台にネットワーク攻撃のおそれも
電話回線を通じて細工したファックス文書を送信するだけで、受信端末のメモリ上に不正なプログラムを展開できる攻撃「Faxploit」が明らかとなった。ファックスの通信プロトコルに起因し、複合機など多数機器が影響を受けるおそれがあるという。
米Check Point Software Technologiesのセキュリティ研究者が8月に開催されたDEFCONで発表したもの。
多くのファクス機器で採用されている通信プロトコルの脆弱性を悪用することで攻撃が可能だとしている。
標的となるファクス番号に対し、電話回線を通じて細工した画像データを送信することで、受信側の機器にバッファオーバーフローを生じさせる手法で、マルウェアをメモリ上に展開できることを一部機器で確認した。

受信端末で悪意あるファックスを受信し、制御を奪われたところ(研究者が公開した動画より)
(Security NEXT - 2018/09/12 )
ツイート
関連リンク
PR
関連記事
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局

