1726508758
2024-09-16 17:30:26
マイクロソフトは、先週の月例パッチで明らかにされた Windows のなりすましの脆弱性が、今年初めのゼロデイ攻撃で悪用されたことを明らかにした。
CVE-2024-43461として追跡されているスプーフィング脆弱性は、WindowsのMSHTMLプラットフォームに存在する深刻度の高い欠陥であり、 CVSS スコアは8.8。マイクロソフトの 9月のパッチ火曜日は、Microsoft Edge ブラウザの Internet Explorer モードに影響します。
CVE-2024-43461は、トレンドマイクロのゼロデイイニシアティブ(ZDI)のシニア脅威ハンターであるピーター・ギルナス氏によって発見され、報告されました。 ZDI アドバイザリー偽装の脆弱性により、リモート攻撃者はパッチ未適用の Windows システム上でコードを実行できる。「この特定の欠陥は、Internet Explorer がファイルをダウンロードした後にユーザーにプロンプトを表示する方法に存在します。巧妙に細工されたファイル名により、実際のファイル拡張子が隠され、ファイルの種類が無害であるとユーザーに誤解させる可能性があります」と勧告には書かれている。
マイクロソフトは金曜日にCVE-2024-43461に関する独自のアドバイザリを更新し、この脆弱性が以前に悪用されていたことを明らかにした。 ゼロデイ脆弱性「CVE-2024-43461は、2024年7月以前にCVE-2024-38112に関連する攻撃チェーンの一部として悪用されました。私たちは、この攻撃チェーンを断ち切るために、2024年7月のセキュリティ更新プログラムでCVE-2024-38112の修正プログラムをリリースしました」とマイクロソフトは声明で述べた。 更新されたアドバイス。
CVE-2024-38112 も、Windows の MSHTML プラットフォームにおけるなりすましの脆弱性であり、Microsoft の 7 月の Patch Tuesday で公開され、修正されました。この欠陥は、Check Point Software Technologies の主任脆弱性研究者である Haifei Li 氏によって発見され、Microsoft に報告されました。
7月9日に公開されたブログ記事で、Li氏はCVE-2024-38112が 2023年1月まで遡って悪用された「これは、脅威の担い手がかなり長い間、この攻撃手法を使用してきたことを示唆している」とリー氏は書いている。 ブログ投稿。
数日後、 トレンドマイクロレポート Girnus 氏が共同執筆したレポートでは、CVE-2024-38112 が Void Banshee と呼ばれる高度で持続的な脅威グループによって悪用されたことが明らかになりました。レポートによると、Void Banshee はゼロデイ脆弱性を利用して、Atlantida と呼ばれる新しい情報窃盗マルウェアを展開しました。
トレンドマイクロは、マイクロソフトが2022年にInternet Explorerのサポートを終了したにもかかわらず、WindowsにはまだIEのコードが残っていると警告した。そのため、標的のシステムにIEアプリケーションが存在しないにもかかわらず、CVE-2024-38112のような欠陥が悪用される可能性がある。
「今回の攻撃では、ユーザーが IE にアクセスできなくなっても、脅威アクターはユーザーのマシンに残っている IE などの Windows の遺物を悪用して、ユーザーや組織をランサムウェアやバックドアで感染させたり、他の種類のマルウェアを実行するプロキシとして使用したりできることが分かりました」と報告書は述べている。「Void Banshee などの APT グループが IE などの無効化されたサービスを悪用する能力は、世界中の組織にとって大きな脅威となります。」
CVE-2024-43461 の以前の脆弱性がどのようにして発見されたかは不明です。TechTarget Editorial は Microsoft にさらなるコメントを求めて問い合わせましたが、記事執筆時点では同社からの回答はありませんでした。
マイクロソフトの更新されたアドバイザリでは、システムを完全に保護するために、2024 年 7 月と 2024 年 9 月のセキュリティ更新プログラムを適用するようユーザーに推奨しています。
Rob Wright 氏は、TechTarget Editorial のセキュリティ チームのベテラン記者兼シニア ニュース ディレクターです。彼は、情報セキュリティに関する最新ニュースやトレンドの報道を担当しています。ヒントはありますか? 彼にメールする。
#以前のゼロデイ攻撃で悪用されたWindowsスプーフィングの脆弱性