5年前にパッチが公開された「Microsoft Office」の脆弱性2件、悪用止まらず

今回は「5年前にパッチが公開された「Microsoft Office」の脆弱性2件、悪用止まらず」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者らは、何年も前からその存在が知られ、修正パッチも公開されている、「Microsoft Office」の脆弱性を悪用してPCにマルウェアを感染させようとしている。この事実は、サイバーセキュリティ関連のアップデートを適用することの重要性を示すものだ。

 Fortinetのサイバーセキュリティ研究者らによると、サイバー犯罪者らは脆弱性に対する修正パッチが公開されているものの、適用されていない「Windows」マシンを狙い、「SmokeLoader」というマルウェアをインストールしようとしているという。SmokeLoaderは、「Trickbot」や、さまざまなバックドア、トロイの木馬型マルウェアなどのマルウェアを送り込むために用いられている。

 Fortinetが挙げている2つの脆弱性はいずれもおよそ5年前に公になり、修正パッチも存在しているにもかかわらず、SmokeLoaderを配布する目的で悪用されているという事実は、これらが犯罪者にとって依然として有効な攻撃手段であることを示している。

 Fortinetが今回取り上げている1つ目の脆弱性は「CVE-2017-0199」だ。攻撃者は、2017年に発見された、Officeの脆弱性を悪用することで、侵入したネットワーク上で「PowerShell」スクリプトのダウンロード、実行が可能になり、システムにアクセスするためのさらなる手段を入手できるようになる。

 2つ目の脆弱性は「CVE-2017-11882」だ。これはOfficeの「数式エディター」におけるメモリー内のオブジェクトの取り扱いが適切でないために遠隔地からのコード実行(RCE)が可能になる脆弱性だ。いずれの脆弱性に対する修正パッチも、脆弱性が公開された5年前から利用可能になっている。

 他の多くのマルウェアキャンペーンと同様、サイバー犯罪者らはフィッシングメールを使って被害者を誘導し、目的を達成しようとする。Fortinetの研究者らは今回調査したフィッシングメールについて詳述している。メールは発注内容と出荷時間の確認を求める形態をとっており、担当者氏名とともに関係連絡先の詳細が含まれているなど、可能な限り正規のメールに見えるよう作り込まれている。

 発注内容を確認する上でユーザーは、「保護された」Office文書を開くよう求められる。そして、この文書を閲覧するために編集を有効化するよう求められる。これにより悪意のある文書が脆弱性を突くためのコードを実行できるようになり、被害者のデバイスにマルウェアを感染させることが可能になる。

 Fortinetの上級脅威インテリジェンスエンジニアであるJames Slaughter氏は「CVE-2017-0199とCVE-2017-11882は2017年に発見された脆弱性だが、このキャンペーンをはじめとする複数のキャンペーンで活発に悪用され続けている」と同社ブログに記している。

 これは、公開されてから何年もたっているような脆弱性であっても、修正が適用されていないことを見込んで攻撃することで、マルウェアの開発者らが目的を達成できている現状を示すものだ」とも述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マッチングアプリ成否の分かれ道 話が弾み共通の趣味も合い実際に会えても……
IT関連
2021-01-19 10:40
HashiCorp、「HCP Waypoint」でテンプレートとアドオンを発表–新たなビジョンを明らかに
IT関連
2023-10-13 02:58
Coinbaseが直接上場の基準価額を1株あたり250ドルとし時価総額7兆円超に跳ね上がる
ブロックチェーン
2021-04-15 10:57
電通デジタルら3社、リテールDX専門チーム「Retail-Xing」結成
IT関連
2021-08-11 15:58
無駄な会議を避けるには–5人のリーダーに聞く有益な会議参加のヒント
IT関連
2023-07-01 22:12
「IBM i」モダナイゼーション失敗あるある–コンバージョンしようとして…
IT関連
2021-06-13 15:19
TIS、バーチャル店舗で決済まで行う新サービス–買い物体験を円滑化
IT関連
2022-07-01 10:35
オラクル、フルマネージドの分散データベースサービスを提供
IT関連
2024-03-07 11:33
Google、3月22日の大規模Androidアプリ障害の原因と対策を発表
アプリ・Web
2021-04-22 04:35
ラック、福島第一原発の処理水放出に便乗するサイバー攻撃に注意喚起
IT関連
2023-09-02 22:34
Ford、車載OSにAndroid採用 「Google Cloud」を優先クラウドプロバイダーに
企業・業界動向
2021-02-03 03:55
第2回:AI導入への期待と不安のギャップを埋めるには
IT関連
2024-07-09 06:08
製造業の半数近くはサプライチェーンを「Excel」で管理–Spectee調査
IT関連
2024-11-20 23:39
三井化学、生産技術系人材のデータサイエンティスト育成を始動
IT関連
2022-10-27 14:52