◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【PC】マイクロソフトが9年前に修正したはずの脆弱性が、いまになってハッカーに悪用され始めた [樽悶★]->画像>1枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1641908443/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1樽悶 ★2022/01/11(火) 22:40:43.61ID:6FG8tBNp9
広く悪用されるマルウェア「ZLoader」は、ありとあらゆるハッキング事件に顔を出す。銀行口座のパスワードのような機密データを狙うハッキングから、ランサムウェア攻撃まで多種多様だ。

2021年11月から始まったZLoaderによる攻撃では、マイクロソフトが13年に修正したはずの「Windows」の欠陥が悪用されている。この攻撃では111カ国でおよそ2,200ユーザーが感染し、被害に遭った。

ハッカーたちは以前から、さまざまな手口を使ってマルウェア検出ツールをすり抜け、Zloaderを被害者のコンピューターに忍び込ませてきた。セキュリティ企業のチェック・ポイント・ソフトウェア・テクノロジーズの研究者によると、今回の事例で攻撃者は、ファイルが正当で信頼できることを保証するための整合性チェックであるマイクロソフトの署名検証の欠陥を悪用している。

■DLLファイルを改変

まず攻撃者は被害者をだまし、「Atera」という正規のリモートIT管理ツールをインストールさせ、デヴァイスにアクセスしてコントロールできるようにする。この部分は特に珍しくも目新しくもない。次にハッカーは、「Windows Defender」などのマルウェアスキャナーに検出されたりブロックされたりすることなく、ZLoaderをインストールする必要がある。

この段階で、10年ほど前から存在する欠陥が役に立った。攻撃者は正規のダイナミックリンクライブラリ(DLL)ファイル(コードを読み込むために複数のソフトウェア間で共有される共用ファイル)を改変し、マルウェアを仕込むことができたのである。

標的となるDLLファイルにはマイクロソフトのデジタル署名があり、その信頼性が証明されている。ところが、攻撃者はマイクロソフトの署名に影響を及ぼすことなく、このファイルに悪意あるスクリプトをこっそり付け足すことに成功した。

「署名付きのDLLのようなファイルを見れば、信頼できるはずとほぼ確信します。しかし、必ずしもそうではないことが今回の件からわかります」と、チェック・ポイントのマルウェア研究者のコビ・アイゼンクラフトは言う。「この攻撃方法は今後、増えていくと思います」

(中略)

だが、修正プログラムは存在しているし、13年からずっとそこにあった。それでもWindowsデヴァイスの多くは、修正プログラムを有効にしていない可能性が高い。ユーザーとシステム管理者がまずこの修正パッチについて知り、それから設定することを選択する必要があるからだ。マイクロソフトは13年、この脆弱性はハッカーによって「標的型攻撃」で盛んに悪用されていると指摘している。

「修正パッチがあっても、誰も使っていません」と、チェック・ポイントのアイゼンクラフトは言う。「このため多くのマルウェアが、この方法で企業や個人のコンピューターに侵入できてしまうでしょう」

■今回は身を守ることが難しい?

最近のZLoader攻撃は、主に米国やカナダ、インドの被害者が標的になっている。このほかにも最近のZLoader攻撃では、数々の犯罪者が悪意ある文書や汚染したウェブサイト、悪意ある広告を使ってマルウェアを配布している。

チェック・ポイントの研究者は最近の攻撃について、活発な活動を繰り広げる「MalSmoke」という犯罪ハッカー集団によるものとみている。というのも、この集団は過去にも同様の手口を使用しており、今回の攻撃と過去のMalSmokeによるハッキングの間にはインフラ面で関連性があることを研究者が発見したからだ。

MalSmokeは特にマルヴァタイジング(ワンクリックでマルウェアに感染する広告)に的を絞ることが多く、とりわけポルノなどのアダルトコンテンツを配信するサイトやサーヴィスの広告をハイジャックしてきた。この集団は、過去の攻撃ではZLoaderのほかにも「Smoke Loader」という人気の高い悪意あるダウンローダーをはじめとするマルウェアも使用してきている。

ソフトウェアの脆弱性が何年も残る状況は、前例がないことではない。だが、そうした欠陥が長らく生き残ってきたことを考えれば、発見されたときは通常は多くのデヴァイスの中に潜んでいる。また、特定の脆弱性に対する修正プログラムが提供されている場合でも、一部の機器、特にIoT(モノのインターネット)デヴァイスにはパッチが適用されていないことも珍しくない。

こうした状況も踏まえると、今回の攻撃は身を守ることが難しくなりそうだ。脆弱性の修正プログラムがあまりにも知られておらず、適用する必要があることすら知らない人がほとんどなのである。

1/8(土) 12:21配信
https://news.yahoo.co.jp/articles/6472d466481ceb8c8061820041059749e7e301cc
【PC】マイクロソフトが9年前に修正したはずの脆弱性が、いまになってハッカーに悪用され始めた  [樽悶★]->画像>1枚

2ニューノーマルの名無しさん2022/01/11(火) 22:41:52.65ID:A+RRAXKx0
Windows2000 SP4 LGA775 ASUS P5VD2-VMでまだ稼働中

3ニューノーマルの名無しさん2022/01/11(火) 22:41:54.29ID:AdxZokHG0
WINのヴァージョンは?

4ニューノーマルの名無しさん2022/01/11(火) 22:44:12.41ID:rZsaJI3a0
ええー自分でパッチ当てないと駄目なの?

5ニューノーマルの名無しさん2022/01/11(火) 22:46:01.54ID:oMI4iUEj0
貧乏人しか感染しない

6ニューノーマルの名無しさん2022/01/11(火) 22:46:30.04ID:klsdvz2M0
そっか〜

7ニューノーマルの名無しさん2022/01/11(火) 22:46:46.40ID:CnKBfhF50
脆弱性は自分でパッチあてないといけないのに、
いらないWindows10や11には勝手に変えられるの?

8ニューノーマルの名無しさん2022/01/11(火) 22:48:02.29ID:FVlwNzC10
みずほ銀行ちゃーーんす

9ニューノーマルの名無しさん2022/01/11(火) 22:55:46.49ID:nnWi5Hgn0
デヴァイスって書くならカナダはキャナダってかけよ。

10ニューノーマルの名無しさん2022/01/11(火) 22:55:58.11ID:zOEIWKY70
なんでそんな化石が今使えるの?
何用?

11ニューノーマルの名無しさん2022/01/11(火) 22:57:34.61ID:kiKBSFFJ0
>>9
キャメラ
サーヴィス

12ニューノーマルの名無しさん2022/01/11(火) 22:58:17.61ID:atJlmvRF0
XPも7も仮想で残してあるわ、スナップショットは相当に古いけど
LANケーブル抜いた仮想マシンなんでまあええな

13ニューノーマルの名無しさん2022/01/11(火) 22:58:31.66ID:M3PpLcXF0
Canadaの最初のaはmapとかappleの「アとエの間」の発音だぞ
ケーナダとかそんな感じ

14ニューノーマルの名無しさん2022/01/11(火) 22:59:38.88ID:A+RRAXKx0
我がLGA775は250GHDDに、Win2k,xp,vista,7,8.1,10すべてマルチで稼働w

15ニューノーマルの名無しさん2022/01/11(火) 22:59:45.26ID:kiKBSFFJ0
>>5
組み込みって知らないかな?
知ってるわけないの分かってて書いてるけどさw

16ニューノーマルの名無しさん2022/01/11(火) 23:01:53.45ID:AJp6FERJ0
安心してください。
大手上位企業でもたまにザルなとこあります。

セキュリティより売り上げ第一

17ニューノーマルの名無しさん2022/01/11(火) 23:02:29.47ID:MHTQtV5N0
>>12>>14
Winモバやエンベデッドの話なんでパソコンの先生は黙ってろな

18ニューノーマルの名無しさん2022/01/11(火) 23:03:26.97ID:A+RRAXKx0
>>17
は?なんか勘違いされているような

19ニューノーマルの名無しさん2022/01/11(火) 23:22:39.96ID:qHZfsFs/0
>>18
Linux無い時点でゴミってことだろ

20ニューノーマルの名無しさん2022/01/11(火) 23:27:04.43ID:Ci7Id1p60
対策が全く書かれていない不気味さ
要するに2013年に発表したMicrosoft Authenticodeの修正パッチを当てればいいものの、
そのパッチが何であるかすら書かれていない

たぶん"MS13-098: Update to enhance the security of Authenticode"だろうけどさ

21ニューノーマルの名無しさん2022/01/11(火) 23:30:30.27ID:Fx37htVu0
脆弱性ばかり

あのワクチンにそっくり


lud20220111233222
このスレへの固定リンク: http://5chb.net/r/newsplus/1641908443/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【PC】マイクロソフトが9年前に修正したはずの脆弱性が、いまになってハッカーに悪用され始めた [樽悶★]->画像>1枚 」を見た人も見ています:
【IT】マイクロソフト、IEの深刻な脆弱性を修正 特例としてXPにもパッチ配布
【Windows】マイクロソフト、4月の月例パッチを公開--2件のWindowsゼロデイ脆弱性を修正
【サイバー攻撃】米マイクロソフトが政府の脆弱性管理を批判 「トマホーク流出に匹敵」
【技術】<注意>iOS9.3はiMessageの脆弱性を修正した重要アップデート!
【「Firefox」v68.0.2が公開】5件の不具合と1件の脆弱性が修正
【セキュリティ】トレンドマイクロ製品に任意のコードを実行できる脆弱性 修正パッチ適用呼び掛け [香味焙煎★]
【IT】「直ちにPCのアップデートを」、マイクロソフトが呼び掛け 脆弱性発見で [凜★]
【PC】インテル、自社修正ソフトのバグ警告 CPU脆弱性問題で
【フリーソフト】老舗の圧縮・解凍ソフト「Lhaz」「Lhaz+」に脆弱性、修正版が公開
【セキュリティ】iPhone/iPadなどに修正困難な脆弱性 〜物理アクセス可能であれば端末ロックを突破できる
【Windows】マイクロソフト、7月の月例パッチ公開--ゼロディ脆弱性2件にも対処
【Microsoft】「BlueKeep同様に危険」なリモートデスクトップサービスの脆弱性修正の早期適用を呼び掛け
【FTTH】「NURO光」のHuawei製ONUにroot奪取可能な脆弱性 NURO担当者「修正しない」 [雷★]
【FTTH】「NURO光」のHuawei製ONUにroot奪取可能な脆弱性 NURO担当者「修正しない」★2 [どこさ★]
【インテル】Intel製CPUの「修正済み」脆弱性が実は修正不可能であったことが判明、特権によるコード実行やDRMの回避などが可能
あの聞いたこともない様な謎の解凍ソフト「winRAR」、19年前から脆弱性が無視されていたと判銘。ネット民の間ではシャレにならないと悲鳴
【IT】Mozilla、ハッキング大会“Pwn2Own 2019”で報告された「Firefox」脆弱性を即日修正
【セキュリティ】マイクロソフトが重大なセキュリティ脆弱性を発見 VMwareの仮想化システムが標的に [香味焙煎★] (153)
【IT】圧縮・解凍ソフト「WinRAR」にコード実行の脆弱性 スタートアップフォルダ内にマルウェア 19年前から存在
【PC】Windows 10に未修正の深刻な脆弱性あり すでに悪用されているらしい…
【IT】「Google Home」と「Chromecast」に位置情報が流出する脆弱性--グーグルが修正へ
【IT】Intel、第10世代以前のCPU内蔵GPUをレガシー扱いに。致命的なバグ/脆弱性修正のみ提供へ [凜★]
【無線LAN】 エレコム製ルーターに脆弱性。修正はなく使用中止を勧告 [朝一から閉店までφ★]
【セキュリティ】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要
【PCセキュリティー】「ESET」シリーズのWindows向けインストーラーに脆弱性、修正版が公開【インストール時に問題】
【COCOA】接触確認アプリに「陽性情報の登録を総当たりで登録できる」脆弱性 ボランティアが発見し修正依頼→無視され更新もなし [サーバル★]
【net脆弱】米マイクロソフト、IEのバグ修正へ XPはサポート対象外
【サイバー攻撃】CPUにハッカー攻撃への脆弱性 テクノロジー各社が対応急ぐ 業界では数ヶ月前から問題認識
【セキュリティ】トレンドマイクロの法人製品に複数の脆弱性、情報漏洩や任意ファイルを削除される可能性
【セキュリティ】トレンドマイクロの法人向けセキュリティ製品に複数の脆弱性 CVSS3.0のスコアは最大で7.8、深刻度は最大で高 [香味焙煎★]
無線LANルーターって再びバッファローが鉄板になったの? NECは脆弱性を放置してるらしいし… [無断転載禁止]
WinRAR(フリーソフトではありません)に19年以上前から存在する脆弱性が発覚
iOSの脆弱性がマジでやばいらしい 今すぐアップデートしろ
Google Chromeに複数の脆弱性が存在か アップデート推奨 [ばーど★]
【社会】Androidに5年前から存在する脆弱性、履歴データなど窃取の危険性 [無断転載禁止]
【緊急】Androidに危険度MAXの脆弱性が未曽有の規模で発覚!OSを最新にアップデートできない機種は今すぐ投げ棄てろ! [無断転載禁止]
【Windows】Intel脆弱性対策パッチを当てるとAMDのPCが起動出来なくなるバグ 10年前リリースの「Athlon」
ももクロとかベビメタとかPerfumeとか入れ替え出来ないグループの脆弱性
【IT】マイクロソフト、サポート切れOS「Windows 8、Windows XP、Windows Server 2003」にも修正ソフト提供 [無断転載禁止]
【IT】CPUの脆弱性「Spectre」に対応してAMDがリリースしたパッチに問題があることをIntelが発見 [凜★]
嫌いな相手に糞尿を匿名配送するサービス「ShitExpress」から顧客情報漏れる。利用者のハッカーが脆弱性突く [愛の戦士★] (292)
【USA】米国の軍産複合体の脆弱性に関する報告書がトランプ大統領に提出される [スプートニク]
【サイバーテロ】各社の心臓ペースメーカーから計8000もの脆弱性、米セキュリティ企業が発見…現場の甘い認識も指摘
IEに脆弱性、「代替ソフト使用を」
【悲報】国税庁の「e-Tax」に脆弱性… 確定申告は最新ソフトで
日本語入力ソフト「Simeji」のインストールに脆弱性 〜入手しても実行しないように
【IT】ファイル圧縮・復元ソフト「WinRAR」に、ファイル読み込みに関する脆弱性
【ソフトウェア】「秀丸エディタ」に脆弱性、hmbookファイルから任意のコード実行の恐れ
IOSの脆弱性をシェア
【IT】macOSの危険な脆弱性が見つかる
【FE】7payの脆弱性、基本情報技術者試験に同様の問題が
【IT】米インテルがCPUの脆弱性対策 半数以上で実施
【米FBI】スマートTVの脆弱性に警鐘 消費者へ注意促す
【アップル】CPUの脆弱性、全てのマックのデバイスに影響
【IT】Javaにコード実行の脆弱性、ただちにアップデートを
【鯖】「Apache Tomcat」にセキュリティ制限回避の脆弱性、最新版への更新を
ウイルスバスター法人向け製品に深刻度最高のものを含む複数の脆弱性 [愛の戦士★]
【IT】Microsoft、IDサービスや「OpenID」規格の脆弱性情報募る 最高賞金1100万円
セレブ流出は「iPhoneを探す」機能の脆弱性からか 何度パス間違えてもロックアウトされず
Bluetoothデバイスの脆弱性を突いたなりすまし攻撃「BIAS」が発見される [太郎★]
【iPhoneの脆弱性】読み込むだけでiPhoneがクラッシュ 「サファリDoS」攻撃の恐怖
【セキュリティ】「ウイルスバスター クラウド」にコードインジェクションの脆弱性 [樽悶★]
【速報】7pay、パスワードなしでログイン出来る脆弱性が判明★2
【IT】「iOS11.2.2」リリース、プロセッサの脆弱性「Spectre(スペクター)」に対処[18/01/09]
【速報】7pay、パスワードなしでログイン出来る脆弱性が判明★3
【Intel】「再起動の問題に対処する」、インテルが顧客からの指摘受け CPUの脆弱性対策パッチ充てると再起動頻度が増える
14:05:53 up 50 days, 22:21, 2 users, load average: 8.20, 8.51, 8.62

in 0.68996906280518 sec @0.68996906280518@0b7 on 102903