1770729007
2026-02-10 13:00:00
- ハッカーが SolarWinds Web ヘルプ デスクの欠陥 CVE-2025-40551 および CVE-2025-26399 を悪用
- 攻撃者は永続化と制御のために Zoho ManageEngine、Cloudflare トンネル、Velociraptor を導入します
- 追加のマルウェアを展開する前にセキュリティ ツールを無効にするキャンペーンが 1 月から継続中
正規のツールをインストールするだけで悪意のある目的に悪用できるのに、なぜマルウェアを導入して警報を発するリスクを冒す必要があるのでしょうか?サイバーセキュリティ研究者ハントレス氏の新たな報告書によると、これはハッカーらが最近少なくとも3つの組織に対して行ったことだという。
調査員らによると、SolarWinds Web Help Desk (WHD) プラットフォームには 2 つの脆弱性が存在します。 1 つ目は、リモート コード実行 (RCE) を引き起こす可能性がある信頼できないデータの逆シリアル化の脆弱性です。これは CVE-2025-40551 として追跡され、重大度スコア 9.8/10 (重大) が与えられました。
2 つ目は、認証されていない AjaxProxy デシリアライゼーションの欠陥で、これも RCE につながります。これは CVE-2025-26399 として追跡されており、スコアも 9.8/10 です。
VS コードのダウンロード
これら 2 つは、正体不明の攻撃者によって標的ネットワークへのアクセスを取得し、正規のリモート監視および管理ツールを導入するために悪用されているようです。ハントレス氏は、Zoho ManageEngine だけでなく、Cloudflare トンネルや Velociraptor サイバー インシデント対応ツールについても言及しました。
このキャンペーンは 1 月中旬に始まり、おそらくまだ継続中です。
「2026年2月7日、Huntress SOCアナリストのDipo Rodipe氏は、SolarWinds Web Help Deskの悪用事件を調査しました。この事件では、脅威アクターは永続化のためにZoho MeetingsとCloudflareトンネルを、また指揮と制御の手段としてVelociraptorを迅速に展開しました」とハントレス氏は述べた。
現時点では攻撃者と被害者の身元は分かっておらず、攻撃の目的も分かっていない。ハントレス氏は、追加の展開に備えて、犯罪者らがアクセス権を利用してターゲットインフラ上で実行されているセキュリティプログラムを無効化したと強調した。 マルウェア。
「Defender を無効にしてから約 1 秒後、攻撃者は VS Code バイナリの新しいコピーをダウンロードした」と研究者らは述べています。
別レポートでは、 マイクロソフト また、SolarWinds Web Help Deskが攻撃に悪用されているのを観察していると強調したが、どの脆弱性が悪用されたかについては言及しなかった。
経由 ピーピーコンピュータ
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#Solarwinds #WHD #の欠陥がサーバーと認証情報を標的とした攻撃に悪用される