メインコンテンツにスキップする

Kaspersky、標的型攻撃で使用されたWindows OSとInternet Explorerのゼロデイエクスプロイトを発見

2020年8月13日

2020年5月、Kasperskyは、ある韓国企業への標的型攻撃を検知、防御しました。調査の結果、二つのゼロデイエクスプロイトで構成される、未知の一連の手法が取られていたことが判明しました。

[本リリースは、2020年8月12日にKasperskyが発表したプレスリリースに基づき作成したものです]

20205月、Kasperskyの自動検知テクノロジーが、ある韓国企業への標的型攻撃を検知、防御しました。詳細な調査の結果、この攻撃は二つのゼロデイエクスプロイトで構成される、未知の一連の手法が取られていたことが判明しました。一つはInternet Explorer 11のリモートコード実行のエクスプロイト、もう一つはWindowsの特権昇格のエクスプロイトで、Windows 10の最新バージョンを標的としていました。

ゼロデイ脆弱性とは、ベンダーまだパッチを提供していないソフトウェアのバグを指します。ひとたび発見されると、攻撃者が悪用しエクスプロイトを作成して攻撃活動を密かに行えるようになり、深刻で予期せぬ被害をもたらす可能性があります。

Kasperskyのリサーチャーが韓国企業を狙った標的型攻撃を調査する中で、二つのゼロデイエクスプロイトを発見しました。一つ目は、Internet Explorer 11のUse-After-Free(解放済みメモリー使用)つまり、リモートでコードが実行される脆弱性を悪用していました。(CVE識別番号CVE-2020-1380、2020年8月11日パッチ公開済み

しかしながらInternet Explorerは分離された環境で動作するため、サイバー攻撃者は感染マシン上で高い権限を持つことが不可欠です。そこで必要となったのが、Windowsのプリンターサービスの脆弱性を突く二つ目のエクスプロイトです。(CVE-2020-0986、2020年6月9日パッチ公開済み
これで攻撃者は感染マシン上で任意のコードを実行することができるようになりました。

Kasperskyのセキュリティエキスパート ボリス・ラリン(Boris Larin)は次のように述べています。「ゼロデイ脆弱性を突いた攻撃は、サイバーセキュリティのコミュニティにとって常に大きなニュースとなります。脆弱性をうまく発見すれば、即座にベンダーに対する強制力が働き、修正プログラムを発行して利用ユーザーに必要な全てのアップデートの実行を促せます。これまで当社が発見してきたエクスプロイトは主に権限昇格に関するものでしたが、今回発見した攻撃で特に興味深いのは、それよりも危険なリモートコード実行機能を持つエクスプロイトが含まれていたことです。Windows 10の最新ビルドへの影響力と相まって、発見した攻撃は最近では非常にまれなものです。この手口から再度気付かされるのは、最新のゼロデイ脅威を積極的に検知できるように、優れた脅威インテリジェンスと実績のある保護技術に投資すべきだということです」

当社のリサーチャーは、今回の新しいエクスプロイトと過去に発見したエクスプロイトの類似性から、既知のサイバー攻撃活動「DarkHotel」との関連を調査しています。

カスペルスキー製品は、これらのエクスプロイトをPDM:Exploit.Win32.Genericの検知名で検知します。

今回発見した新しいエクスプロイトの詳細は、Securelistブログ(英語)「Internet Explorer and Windows zero-day exploits used in Operation PowerFall」をご覧ください。

Kaspersky、標的型攻撃で使用されたWindows OSとInternet Explorerのゼロデイエクスプロイトを発見

2020年5月、Kasperskyは、ある韓国企業への標的型攻撃を検知、防御しました。調査の結果、二つのゼロデイエクスプロイトで構成される、未知の一連の手法が取られていたことが判明しました。
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース