「Exchange Server」のゼロデイ脆弱性を突く攻撃、マイクロソフトが警告

今回は「「Exchange Server」のゼロデイ脆弱性を突く攻撃、マイクロソフトが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月30日、前日に発表したゼロデイ脆弱性が既に被害者のネットワークへの侵入およびデータの窃盗に用いられており、攻撃はさらに増える可能性が高いと警告した。

 「Microsoft Exchange Server」に存在する2つのゼロデイ脆弱性、すなわちCVE-2022-41040とCVE-2022-41082については29日に詳細が明らかにされ、ハッカーによって悪用された場合、内部サービスへのアクセスや、ネットワーク上でのリモートコード実行が可能になると警告されていた。

 そして同社は30日、これら脆弱性が、8月に最初に確認された攻撃で実際にどのように用いられていたかについてのさらなる情報を提供した。

 同社が「標的を絞った少数の攻撃」と表現する、CVE-2022-41040とCVE-2022-41082という2つの脆弱性を連携させた攻撃により、「Active Directory」の監視やデータの窃盗を実行するための「ハンズオンキーボード攻撃」が可能になる。なお、被害企業/組織の名前は公表されていない。

 攻撃を実行する上で、攻撃者は認証ユーザーとなっている必要があるものの、こうした認証情報はフィッシング攻撃やブルートフォース攻撃によって、あるいは地下フォーラムで販売されている盗難されたユーザー名とパスワードを購入することで入手できる。

 こうした攻撃の背後にいるアクターに関する具体的な情報は現時点で明らかになっていないものの、Microsoftのセキュリティ脅威インテリジェンスチーム(MSTIC:Microsoft Security Threat Intelligence Team)は、国家の支援を受けたサイバー作戦に関連付けられている、ある単独の活動グループの仕業だと「中程度の確信をもって判断している」という。

 同社は、これらの脆弱性に対処するためのセキュリティ修正をリリースするために「タイムラインを加速している」と述べているが、その詳細はまだ明らかにされていない。

 ただ、これら脆弱性の内容は一般に向けて公開されているため、修正パッチが利用可能になる前にその隙を突こうとする攻撃作戦が既に開始されているとみてよいだろう。Microsoftも「これらの脆弱性を悪用するケースが今後増加していくだろう」と警告している。

 米サイバーセキュリティ・インフラセキュリティ庁(CISA)も、Exchange Serverのこの最新の脆弱性が攻撃者によって悪用される可能性があるという警告を発出している。

 パッチはまだ利用可能になっていないが、Microsoftは脅威を緩和するためのガイダンスを提供している。その中には、管理者以外のユーザーによる「PowerShell」へのリモートアクセスを禁止するようExchange Serverの顧客に推奨するというものも含まれている。

 CISAはアラートに「ユーザーと管理者はMicrosoftからの情報を検討し、パッチが利用可能になるまで、必要な緩和策を適用するようCISAは奨励する」と記している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
パナソニック、太陽電池生産から撤退
企業・業界動向
2021-02-03 17:20
NTT研究開発部門が商用化した「連鎖型AIサービス」は奏功するか
IT関連
2024-09-07 22:42
AWS、「IoT TwinMaker」、新「Aurora Serverless」のGAなど–AWS Summit
IT関連
2022-04-24 19:14
DXの取り組みで「シャドーIT」への見方に変化の兆し–ガートナー調査
IT関連
2024-09-05 11:20
三井住友銀のソースコード流出、埼玉県は関係なし 県庁所在地が含まれていただけ 県が調査【追記あり】
セキュリティ
2021-02-03 20:01
「Windows 10」次期機能アップデート「21H1」、Betaチャネルでリリース
IT関連
2021-02-19 00:44
自動車部品メーカーのジヤトコ、「楽楽精算」導入–年間約2500時間の業務削減見込む
IT関連
2023-12-12 14:02
ITプロフェッショナルの89%が「大きなプレッシャー」を感じている
IT関連
2021-02-27 02:09
大成建設、遠隔操縦でダム工事–LTE回線使い街中から油圧ショベルを操作
IT関連
2024-11-13 22:06
三菱HCキャピタル、全社で生成AIを本格利用–日立「Generative AIセンター」が支援
IT関連
2024-03-13 08:18
KDDIの大規模通信障害、影響は最大3915万回線–事象が重なり復旧に遅れ
IT関連
2022-07-05 23:38
テラスカイ、新中計で売上高700億円に道筋–BeeXも初の決算説明
IT関連
2022-04-17 03:58
歩いて日本地図の完成目指す歩数計「令和の伊能忠敬」発売 実距離なら約1万9000km
くらテク
2021-07-07 01:57
練馬区、未納対策業務にAIを活用–富士通Japanと共同開発
IT関連
2024-03-30 09:19