「Microsoft Office」に潜む脆弱性、3Qにサイバー犯罪者が最も悪用

今回は「「Microsoft Office」に潜む脆弱性、3Qにサイバー犯罪者が最も悪用」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者らが過去数カ月間で最も悪用していたセキュリティ脆弱性の1つは、「Microsoft Office」に潜んでいる脆弱性だという。この脆弱性は約5年前に発見され、すぐにセキュリティアップデートが利用可能になったにもかかわらず、アップデートを適用しない企業の多さから、依然として悪用が続いている。

 Digital Shadowsのサイバーセキュリティリサーチャーたちの分析によると、2022年第3四半期の3カ月間でサイバー犯罪者らが最も話題にしていた脆弱性は、「CVE-2017-11882」だったという。このMicrosoft Officeの脆弱性が最初に開示されたのは2017年のことだった。

 この脆弱性の悪用によって、サイバー犯罪者らは遠隔地から、脆弱性を抱えた「Windows」システム上で任意のコードを実行できるようになるため、標的としたシステム上にひそかにマルウェアをデプロイすることが可能になる。

 Digital Shadowsは、CVE-2017-11882の悪用によってデプロイされているマルウェアの1つとして「Formbook」を挙げている。Formbookによって攻撃者は、標的とするユーザーの目を盗みつつ、リモートアクセスや、キーストロークのログ取得、スクリーンショットの取得が可能になるため、被害者はユーザー名とパスワードの盗難リスクを抱えることになる。

 この脆弱性は「Redline」のデプロイにも用いられているという。Redlineはユーザー名やパスワード、クレジットカード情報、仮想通貨ウォレットの内容のほか、チャットログの内容を窃取するマルウェアだ。

 CVE-2017-11882を悪用しようとする攻撃は多くの場合、同脆弱性を突く悪質なドキュメントを標的のユーザーに開かせようとする、フィッシングメールによって開始される。

 CVE-2017-11882を修正するセキュリティパッチは2017年から利用可能になっているが、この脆弱性は依然として世の中のあちこちに残っているため、サイバー犯罪者らは一般的に悪用し続けている。

 同四半期で2番目に多かった脆弱性は、「Follina」(「CVE-2022-30190」)だ。これは「Microsoftサポート診断ツール」(MSDT)に潜んでいる脆弱性で、Word などのアプリケーションからMSDTが呼び出されるとリモートでコードが実行されるものだ。2022年の第2四半期に初めて確認された。

 Follinaを悪用することで攻撃者は、遠隔地からコードを実行し、マルウェアをデプロイすることで、標的とするシステムへのアクセスが可能になる。この脆弱性は、国家の支援を受けたハッキンググループやサイバー犯罪者グループによって活発に悪用されている。この脆弱性を修正するパッチは既に利用可能だ。

 3番目に多かった脆弱性は「CVE-2022-2294」だ。これは「Google Chrome」に潜んでいる脆弱性であり、7月にパッチが利用可能になっている。しかし、多くのユーザーがセキュリティアップデートを適用していないため、Chromeユーザーを標的にした攻撃手法として依然としてよく用いられているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「LibreOffice」でファイル保存形式を「MS Office」形式にするには
IT関連
2022-11-01 13:49
開発者の最新動向–人気のプログラミング言語やフレームワークは?
IT関連
2022-11-22 03:50
2020年後半はランサムウェア攻撃の高度化が進む–エフセキュア報告書
IT関連
2021-04-11 23:57
米会計検査院が月着陸船開発契約をめぐるBlue Originの抗議を却下
宇宙
2021-08-01 19:03
BlackBerry、次世代AIエンジン「Cylance AI」を大幅強化–OT環境の保護に有効とアピール
IT関連
2023-09-07 12:06
ブラザー工業、請求書管理クラウドを採用–受取請求書処理をデジタル化
IT関連
2021-07-28 21:45
「ビジネスAI元年」として経営に役立つAI提供に向けた基盤固めを加速–SAPジャパン・鈴木社長
IT関連
2024-01-05 01:02
SAPジャパンのイベントでAWSジャパン幹部が語った「両社の緊密ぶり」とは
IT関連
2024-08-09 14:43
マイクロソフトがRubrikに出資、ランサムウェア対策などで連携へ
IT関連
2021-08-19 23:45
企業の75%が「ChatGPT」利用を禁止する方向–BlackBerry調査
IT関連
2023-08-17 18:44
ポケモン「シャワーズ」が「水の日」応援大使に 「細胞が水の分子に似ている」
くらテク
2021-07-21 02:57
ハイセンスジャパン、「AI接客アドバイザー」導入–商品知識や専門用語を個別学習
IT関連
2024-05-22 16:39
McAfee Enterpriseのクラウドセキュリティ事業、Skyhigh Securityの下に
IT関連
2022-03-25 08:31
ネット通販隆盛 物流施設建設ラッシュで変わる田園都市
IT関連
2021-01-23 14:33