5年前にパッチが公開された「Microsoft Office」の脆弱性2件、悪用止まらず

今回は「5年前にパッチが公開された「Microsoft Office」の脆弱性2件、悪用止まらず」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者らは、何年も前からその存在が知られ、修正パッチも公開されている、「Microsoft Office」の脆弱性を悪用してPCにマルウェアを感染させようとしている。この事実は、サイバーセキュリティ関連のアップデートを適用することの重要性を示すものだ。

 Fortinetのサイバーセキュリティ研究者らによると、サイバー犯罪者らは脆弱性に対する修正パッチが公開されているものの、適用されていない「Windows」マシンを狙い、「SmokeLoader」というマルウェアをインストールしようとしているという。SmokeLoaderは、「Trickbot」や、さまざまなバックドア、トロイの木馬型マルウェアなどのマルウェアを送り込むために用いられている。

 Fortinetが挙げている2つの脆弱性はいずれもおよそ5年前に公になり、修正パッチも存在しているにもかかわらず、SmokeLoaderを配布する目的で悪用されているという事実は、これらが犯罪者にとって依然として有効な攻撃手段であることを示している。

 Fortinetが今回取り上げている1つ目の脆弱性は「CVE-2017-0199」だ。攻撃者は、2017年に発見された、Officeの脆弱性を悪用することで、侵入したネットワーク上で「PowerShell」スクリプトのダウンロード、実行が可能になり、システムにアクセスするためのさらなる手段を入手できるようになる。

 2つ目の脆弱性は「CVE-2017-11882」だ。これはOfficeの「数式エディター」におけるメモリー内のオブジェクトの取り扱いが適切でないために遠隔地からのコード実行(RCE)が可能になる脆弱性だ。いずれの脆弱性に対する修正パッチも、脆弱性が公開された5年前から利用可能になっている。

 他の多くのマルウェアキャンペーンと同様、サイバー犯罪者らはフィッシングメールを使って被害者を誘導し、目的を達成しようとする。Fortinetの研究者らは今回調査したフィッシングメールについて詳述している。メールは発注内容と出荷時間の確認を求める形態をとっており、担当者氏名とともに関係連絡先の詳細が含まれているなど、可能な限り正規のメールに見えるよう作り込まれている。

 発注内容を確認する上でユーザーは、「保護された」Office文書を開くよう求められる。そして、この文書を閲覧するために編集を有効化するよう求められる。これにより悪意のある文書が脆弱性を突くためのコードを実行できるようになり、被害者のデバイスにマルウェアを感染させることが可能になる。

 Fortinetの上級脅威インテリジェンスエンジニアであるJames Slaughter氏は「CVE-2017-0199とCVE-2017-11882は2017年に発見された脆弱性だが、このキャンペーンをはじめとする複数のキャンペーンで活発に悪用され続けている」と同社ブログに記している。

 これは、公開されてから何年もたっているような脆弱性であっても、修正が適用されていないことを見込んで攻撃することで、マルウェアの開発者らが目的を達成できている現状を示すものだ」とも述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
テスラの大型バッテリーシステム「メガパック」がオーストラリアの蓄電施設で発火事故
ハードウェア
2021-08-03 07:54
コードを提案してくれるAIペアプログラマー「GitHub Copilot」、一般提供に
IT関連
2022-06-24 14:04
IBMとSAP、クラウド移行支援で連携強化–「RISE with SAP」ベースに
IT関連
2022-02-15 16:30
地方の中堅・中小企業のDXに焦点を当てるマイクロソフト
IT関連
2022-06-03 18:03
iPhoneのWi-Fi機能にバグ、特定の名前を持つWi-Fiスポットに繋ぐとすべてのWi-Fi機能が無効化(回避策あり)
セキュリティ
2021-06-22 22:05
日本の消費者は個人データ保護に関する意識が低い?–タレス調査
IT関連
2022-12-11 12:27
AWS、追加料金なくAmazon RDS for PostgreSQLの性能を最大2倍に引き上げる「Amazon RDS Optimized Reads」のAmazon RDS for PostgreSQL対応を発表
AWS
2023-04-13 20:24
ブックオフ、通販・買取サイトにCS特化型AIチャットボット導入–問い合わせ件数を35%削減
IT関連
2023-01-14 14:50
ツイッターが新しいプライバシー機能のアイデアを公開、アカウントを検索から隠す方法も
ネットサービス
2021-07-08 18:29
日本オラクル社長が語った「企業ITのクラウド移行に向けた“顧客視点”」
IT関連
2021-07-16 23:04
富士通、海中の生物や構造物の3次元形状データを取得する技術を開発
IT関連
2024-03-29 00:39
今週の記事ランキング(2021.4.25〜4.29)
IT関連
2021-05-01 17:08
「macOS」に「Homebrew」「Cask」をインストールしてアプリを使用するには
IT関連
2022-10-25 23:54
スタートアップを経済の推進役に据えるスペインの10年計画
その他
2021-04-07 16:07