1724097103
2024-08-19 19:10:00
最新のパッチ火曜日の累積アップデートの一環として、 マイクロソフト WinSock の Windows 補助機能ドライバー (AFD.sys) の権限昇格バグを修正しました。このバグは CVE-2024-38193 として追跡されており、重大度スコアは 7.8 です。
この欠陥を悪用すると、攻撃者は脆弱なエンドポイントで管理者権限を取得できるようで、Microsoft は「この脆弱性を悪用した攻撃者は SYSTEM 権限を取得できる可能性がある」と指摘している。
しかし、このパッチは少々遅すぎたかもしれない。研究者の中には、ハッカーがゼロデイ脆弱性を悪用していたと指摘する者もいる。実際、Gen Digital( ノートン、Avira、Avastなどのマルウェア対策ソフトは、悪名高い北朝鮮の政府支援組織であるラザルスグループが、 マルウェア FudModuleと呼ばれるルートキット。
ラザロが再び襲来
「この欠陥により、攻撃者は機密システム領域に不正アクセスすることができた」とジェン・デジタルは報告書で述べた。「この脆弱性により、攻撃者は通常のセキュリティ制限を回避し、ほとんどのユーザーや管理者がアクセスできない機密システム領域にアクセスできた。」
「このタイプの攻撃は高度かつ巧妙で、闇市場では数十万ドルの損害が出る可能性がある。これは、暗号通貨エンジニアリングや航空宇宙産業に従事する人など、機密性の高い分野の個人を標的にし、雇用主のネットワークにアクセスして暗号通貨を盗み、攻撃者の活動資金にするため、懸念される」と研究者らは結論付けた。
Lazarus は、近年で最も壊滅的なサイバー攻撃のいくつかに関与した、既知の脅威アクターです。偽の LinkedIn プロフィールを作成し (または有名人になりすまし)、ソフトウェア開発者に高額な給与の素晴らしい仕事のオファーを持ちかけるという、偽の求人キャンペーンで最も有名です。
ブロックチェーン開発者に対して行われた攻撃では、暗号通貨プロジェクトから約6億ドルが盗まれた。北朝鮮はその資金を国家機構や兵器計画の資金として使っていると主張する研究者もいる。
経由 ハッカーニュース
TechRadar Pro のその他の記事
#マイクロソフト北朝鮮のハッカーが悪用した #Windows #のセキュリティ欠陥を修正 #しかしもう手遅れか