Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マルウェア画像のFAX送信で受信端末乗っ取る「Faxploit」 - 複合機踏み台にネットワーク攻撃のおそれも

電話回線を通じて細工したファックス文書を送信するだけで、受信端末のメモリ上に不正なプログラムを展開できる攻撃「Faxploit」が明らかとなった。ファックスの通信プロトコルに起因し、複合機など多数機器が影響を受けるおそれがあるという。

米Check Point Software Technologiesのセキュリティ研究者が8月に開催されたDEFCONで発表したもの。

多くのファクス機器で採用されている通信プロトコルの脆弱性を悪用することで攻撃が可能だとしている。

標的となるファクス番号に対し、電話回線を通じて細工した画像データを送信することで、受信側の機器にバッファオーバーフローを生じさせる手法で、マルウェアをメモリ上に展開できることを一部機器で確認した。

20180911_cp_002.jpg
受信端末で悪意あるファックスを受信し、制御を奪われたところ(研究者が公開した動画より)

(Security NEXT - 2018/09/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応