1727090719
2024-09-23 11:11:33
メディアテック チップセットには、ハッカーがリモートコード実行(RCE)攻撃を簡単に悪用できる重大な脆弱性があるという。サイバーセキュリティ企業によると、一部のチップにこの脆弱性があり、ルーターやスマートフォンなどのデバイスに大きな影響を与えるという。この脆弱性は3月に報告されたが、最近GitHubで概念実証が公開され、これを悪用することが可能であることが強調された。同社はこれをCVSS 3.0スコア9.8で重大なゼロクリック脆弱性と評価した。
で ブログ投稿2024年11月、SonicWall Capture Labsの脅威調査チームが新たな脆弱性の詳細を発表しました。この欠陥はCVE-2024-20017と指定されており、重大なゼロクリック脆弱性と説明されています。簡単に言えば、このタイプのセキュリティ欠陥により、攻撃者は被害者からのアクションややり取りを必要とせずにシステムをリモートで悪用することができます。つまり、ユーザーは従来のフィッシング攻撃で使用されるテンプレートに従う必要はありません。
研究者らは、この脆弱性に 9.8 というスコアを付け、その重大性を強調しました。この問題は、特に MediaTek Wi-Fi チップセット MT7622 と MT7915、および RTxxxx シリーズの SoftAP ドライバー バンドルで発見されました。これらのチップセットは、通常、Xiaomi、Ubiquiti、Netgear などのメーカーがスマートフォンやルーターに使用しています。サイバー セキュリティ企業によると、この脆弱性は MediaTek SDK バージョン 7.4.0.1 以前と OpenWrt バージョン 19.07 および 21.02 に影響します。
この脆弱性を悪用すると、リモート コード実行の可能性が生じます。研究者によると、攻撃者は「リターン指向プログラミング (ROP) チェーンによるテーブル上書き手法」を使用して、ユーザーが何もしなくてもデバイスから機密情報を収集できるとのことです。
この脆弱性が最初に発見された3月ではなく今注目されている理由の1つは、GitHubの投稿でこの脆弱性の概念実証が紹介され、CVE-2024-20017を使用した攻撃が実行可能であることが説明されているためです。
注目すべきは、研究者らがMediaTekに連絡を取り、チップメーカーがセキュリティ上の欠陥を修正するパッチをリリースしたことだ。また、ユーザーにはできるだけ早くファームウェアを更新するよう要請されている。
#MediaTek #チップセットのゼロクリック脆弱性が研究者によって検出されルーターやスマートフォンに影響する可能性