「Exchange Server」のゼロデイ脆弱性を突く攻撃、マイクロソフトが警告

今回は「「Exchange Server」のゼロデイ脆弱性を突く攻撃、マイクロソフトが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月30日、前日に発表したゼロデイ脆弱性が既に被害者のネットワークへの侵入およびデータの窃盗に用いられており、攻撃はさらに増える可能性が高いと警告した。

 「Microsoft Exchange Server」に存在する2つのゼロデイ脆弱性、すなわちCVE-2022-41040とCVE-2022-41082については29日に詳細が明らかにされ、ハッカーによって悪用された場合、内部サービスへのアクセスや、ネットワーク上でのリモートコード実行が可能になると警告されていた。

 そして同社は30日、これら脆弱性が、8月に最初に確認された攻撃で実際にどのように用いられていたかについてのさらなる情報を提供した。

 同社が「標的を絞った少数の攻撃」と表現する、CVE-2022-41040とCVE-2022-41082という2つの脆弱性を連携させた攻撃により、「Active Directory」の監視やデータの窃盗を実行するための「ハンズオンキーボード攻撃」が可能になる。なお、被害企業/組織の名前は公表されていない。

 攻撃を実行する上で、攻撃者は認証ユーザーとなっている必要があるものの、こうした認証情報はフィッシング攻撃やブルートフォース攻撃によって、あるいは地下フォーラムで販売されている盗難されたユーザー名とパスワードを購入することで入手できる。

 こうした攻撃の背後にいるアクターに関する具体的な情報は現時点で明らかになっていないものの、Microsoftのセキュリティ脅威インテリジェンスチーム(MSTIC:Microsoft Security Threat Intelligence Team)は、国家の支援を受けたサイバー作戦に関連付けられている、ある単独の活動グループの仕業だと「中程度の確信をもって判断している」という。

 同社は、これらの脆弱性に対処するためのセキュリティ修正をリリースするために「タイムラインを加速している」と述べているが、その詳細はまだ明らかにされていない。

 ただ、これら脆弱性の内容は一般に向けて公開されているため、修正パッチが利用可能になる前にその隙を突こうとする攻撃作戦が既に開始されているとみてよいだろう。Microsoftも「これらの脆弱性を悪用するケースが今後増加していくだろう」と警告している。

 米サイバーセキュリティ・インフラセキュリティ庁(CISA)も、Exchange Serverのこの最新の脆弱性が攻撃者によって悪用される可能性があるという警告を発出している。

 パッチはまだ利用可能になっていないが、Microsoftは脅威を緩和するためのガイダンスを提供している。その中には、管理者以外のユーザーによる「PowerShell」へのリモートアクセスを禁止するようExchange Serverの顧客に推奨するというものも含まれている。

 CISAはアラートに「ユーザーと管理者はMicrosoftからの情報を検討し、パッチが利用可能になるまで、必要な緩和策を適用するようCISAは奨励する」と記している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本テレビ、グループ24社のセキュリティレベルを評価–各社の対策意識も向上
IT関連
2022-07-27 21:01
グーグル親会社Alphabetの決算、予想に届かず–広告収入が伸び悩む
IT関連
2022-10-27 13:53
AIの安全性とバイアスをめぐる課題–インテルラボの専門家に聞く
IT関連
2023-09-09 18:15
野村総研「モダナイゼーションコンサルティングサービス」開始–レガシーシステム問題解決へ
IT関連
2024-11-17 07:11
誰もが資本を獲得し起業家精神を持てる社会を目指すことが最後の公民権運動
パブリック / ダイバーシティ
2021-02-26 06:13
名古屋大学、教育研究用・事務用端末のセキュリティ対策でカスペルスキーを導入
IT関連
2021-01-19 19:00
新興市場の問題を解決するメキシコの中古車販売ユニコーンKavakが531.7億円を調達、評価額は4385億円
ネットサービス
2021-04-09 12:53
寝坊したら課金、位置情報で二度寝を防ぐWebサービス 金額は自分で設定
企業・業界動向
2021-04-23 12:16
約152兆円の購買力にも関わらず十分にサービスを享受できていない米国黒人対象のデジタルバンクFirst Boulevardが約5.4億円調達
フィンテック
2021-04-20 02:09
ペガジャパン、「Pega Infinity 8.6」の国内提供を開始
IT関連
2021-07-08 04:01
「Windows 10」次期機能アップデート「21H1」、Betaチャネルでリリース
IT関連
2021-02-19 00:44
「C++」が「Java」を抜いて3位に–12月のTIOBEプログラミング言語ランキング
IT関連
2022-12-08 00:27
ホワイトハウス、ランサムウェア対策を議論するサミットを開催
IT関連
2022-11-03 08:03
最高値に迫るNYダウ–米景気「ほどよい湯加減」? 日本のバリュー株は買い場?
IT関連
2021-06-07 00:21