日本語版
最新ニュース
科学&テクノロジー

JAVS法廷オーディオビジュアルソフトウェアインストーラーがバックドアを提供

Rapid7 は勧告の中で、ハッカーが Justice AV Solutions (JAVS) Viewer ソフトウェアのインストーラーにバックドアを追加したため、数千台のコンピューターが完全に乗っ取られる危険にさらされていると警告した。 Rapid7によると、ハッカーたちは バックドアを挿入した JAVS の公式サーバーから直接配布されている JAVS Viewer v8.3.7 インストーラーに含まれています。 「このバージョンにはバックドア付きのインストーラーが含まれており、攻撃者は影響を受けるシステムを完全に制御できます。攻撃者がバックドアや盗まれた資格情報を通じて侵入を続けないようにするには、影響を受けるエンドポイントを完全に再イメージ化し、関連する資格情報をリセットすることが重要です」とRapid7は付け加えた。 バックドアインストーラーは公式サーバーを通じて数か月間配布されており、最初にセキュリティ会社S2Wによって発見され、この攻撃で展開されたマルウェアを特定しました。 ゲートドア (RustDoor マルウェア ファミリーの一部) が 2 月に登場しました。 マルウェアがユーザーのコンピュータにドロップされると、攻撃者はマシンを完全に制御できるようになります。 「Justice AV Solutions Viewer Setup 8.3.7.250-1には、実行時に悪意のあるバイナリが含まれており、予期しないAuthenticode署名で署名されています。リモートの特権を持つ脅威アクターは、この脆弱性を悪用して、許可されていないPowerShellコマンドを実行する可能性があります。」 NISTの勧告 この問題は CVE-2024-4978 (CVSS スコア 8.7)…

JAVS法廷オーディオビジュアルソフトウェアインストーラーがバックドアを提供

1716652584
2024-05-24 14:38:40

Rapid7 は勧告の中で、ハッカーが Justice AV Solutions (JAVS) Viewer ソフトウェアのインストーラーにバックドアを追加したため、数千台のコンピューターが完全に乗っ取られる危険にさらされていると警告した。

Rapid7によると、ハッカーたちは バックドアを挿入した JAVS の公式サーバーから直接配布されている JAVS Viewer v8.3.7 インストーラーに含まれています。

「このバージョンにはバックドア付きのインストーラーが含まれており、攻撃者は影響を受けるシステムを完全に制御できます。攻撃者がバックドアや盗まれた資格情報を通じて侵入を続けないようにするには、影響を受けるエンドポイントを完全に再イメージ化し、関連する資格情報をリセットすることが重要です」とRapid7は付け加えた。

バックドアインストーラーは公式サーバーを通じて数か月間配布されており、最初にセキュリティ会社S2Wによって発見され、この攻撃で展開されたマルウェアを特定しました。 ゲートドア (RustDoor マルウェア ファミリーの一部) が 2 月に登場しました。

マルウェアがユーザーのコンピュータにドロップされると、攻撃者はマシンを完全に制御できるようになります。

「Justice AV Solutions Viewer Setup 8.3.7.250-1には、実行時に悪意のあるバイナリが含まれており、予期しないAuthenticode署名で署名されています。リモートの特権を持つ脅威アクターは、この脆弱性を悪用して、許可されていないPowerShellコマンドを実行する可能性があります。」 NISTの勧告 この問題は CVE-2024-4978 (CVSS スコア 8.7) として識別されます。

Rapid7 は、ベンダーのサーバー上で 2 つの悪意のある JAVS Viewer パッケージを特定し、それらの署名に使用された証明書が 2 月 10 日に発行されたことを発見しました。

JAVS の公式ダウンロード ページがマルウェアを提供しているという最初の報告は 4 月初旬に発生しましたが、その時点でベンダーに通知されたかどうかは不明です。

広告。スクロールして読み続けてください。

サイバーセキュリティ企業は、悪意のあるコードが含まれなくなったJAVS Viewerバージョン8.3.8にアップデートすることをユーザーに推奨している。

Rapid7 はまた、ビューアを更新するだけではシステムがクリーンアップされないため、バックドアが削除されていることを確認するためにユーザーがコンピューターを再検討し、感染したマシンでログインしていたすべてのアカウントの資格情報をリセットする必要があると強調しています。

「攻撃者がバックドアや盗まれた資格情報を通じて攻撃を続けないようにするには、影響を受けたエンドポイントを完全に再イメージ化し、関連する資格情報をリセットすることが重要です。JAVS Viewer 8.3.7 を実行しているすべての組織は、侵害に対処するためにこれらの手順を直ちに実行する必要があります」と Rapid7 は付け加えました。

法廷環境向けの音声およびビデオの録画と管理機能を提供する JAVS Suite の一部である Viewer を使用すると、ユーザーはメディア ファイルやログ ファイルを開くことができ、高いシステム権限で実行できます。

米国を拠点とする企業であるJAVSによると、同社のソフトウェアは法廷、陪審員室、刑務所施設、評議会、審問室、講義室で使用されており、世界中で1万台以上導入されているという。

関連している: WordPress 自動プラグインの重大な脆弱性がバックドアの挿入に悪用される

関連している: 国家支援のハッカーがゼロデイ攻撃を悪用し、パロアルトネットワークスのファイアウォールにバックドアを設置

関連している: サプライチェーン攻撃: 主要な Linux ディストリビューションが XZ Utils バックドアの影響を受ける

#JAVS法廷オーディオビジュアルソフトウェアインストーラーがバックドアを提供

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。