完璧な攻撃チェーンで悪用される可能性のある 4 つの Windows の脆弱性

完璧な攻撃チェーンで悪用される可能性のある 4 つの Windows の脆弱性

最初の脆弱性 (CVE-2023-29325 として識別) は、Windows 上の OLE (オブジェクトのリンクと埋め込み) テクノロジにおけるリモート コード実行バグであり、Outlook に影響します。これを悪用するために、ハッカーはユーザーに悪意のあるフィッシングメールを送信します。

Outlook ソフトウェアを使用して電子メールを開くか、Outlook アプリケーションで電子メールのプレビューを表示するだけで、攻撃者はリモートでコードを実行し、デバイスを完全に制御できます。

2 番目の脆弱性 CVE-2023-29336 は、オペレーティング システムの Win32k カーネル ドライバーにおける権限昇格のバグです。攻撃が成功すると、ハッカーはユーザー権限からシステム権限(オペレーティング システムの最高権限)に昇格し、ターゲット デバイスにマルウェアをインストールしてアクセスを維持できるようになります。この脆弱性は現在、現実世界の攻撃に悪用されています。

3 番目の脆弱性 CVE-2023-24932 により、ハッカーはセキュア ブート機能をバイパスできるようになります。ハッカーは、これを悪用するために、ターゲットデバイス上で「潜伏」したり管理者権限を取得したりして、システムファームウェアにブートキットマルウェアをインストールしようとします。このブートキットにより、ハッカーはデバイスのブートプロセスを制御し、より長く潜伏し、セキュリティソリューションによる検出を回避できるようになります。

最も危険なのは、リモートコード実行の脆弱性 CVE-2023-24941 (CVSS 深刻度スコア 9.8/10) であり、これはハッカーが他のシステムに深く侵入するための踏み台となる可能性があります。 Windows ネットワーク ファイル システム (NFS) ファイル共有プロトコルに脆弱性が存在します。

認証されていない攻撃者は、特別に細工したコマンドを NFS サービスに送信し、Windows サーバーを制御する可能性があります。 CVE-2023-24941 は Windows Server 2012、2016、2019、および 2022 に影響し、ユーザーの操作は必要ありません。

Bkav の専門家によると、理想的な条件下では、ハッカーは上記の 4 つの脆弱性を組み合わせて、次のような攻撃チェーンを作成できます。まず、被害者を騙して偽の電子メールをクリックさせ、CVE-2023-29325 を悪用し、ターゲット デバイスでリモート コード実行権限を取得します。

次に、CVE-2023-29336 を介して権限をユーザー レベルからシステム権限に昇格し、マルウェアに感染してデバイスへのアクセスを維持します。デバイスに侵入すると、ハッカーは CVE-2023-24932 を使用してセキュア ブート セキュリティ機能を悪用し、マルウェアをインストールして、被害者のシステム上に存在し続けることができます。

最後に、CVE-2023-24941 を悪用して Windows サーバーの奥深くまで侵入します。

Bkavのサイバーセキュリティ担当ディレクターのグエン・ヴァン・クオン氏は次のようにコメントしています。「攻撃手順をうまく実行することで、ハッカーはシステム全体を制御して機密情報を盗むことができます...特に、CVE-2023-29325の脆弱性により、ユーザーは電子メールフィッシングキャンペーンの被害者になるリスクがあります。」このタイプの攻撃は非常に簡単で、コストも低く、大規模に実行できるため、影響は非常に大きくなります。

Microsoft は、2023 年 5 月のパッチ (Patch Tuesday) でこれらのバグを修正しました。サイバーセキュリティの専門家は、広範囲にわたる攻撃を回避するために、ユーザーがすぐにアップデートすることを推奨しています。同時に、ユーザーは出所不明の奇妙なメールを開かないようにする必要があります。システムに異常が見つかった場合は、専門家チームに連絡して調査と対応を依頼する必要があります。

<<:  アメリカの大手自動車サイト:VinFast VF 8は市場で「手ごわい」競争相手になるだろう

>>:  ベトナム初の地球観測衛星には特別な「寿命」がある

推薦する

60歳の女性が、その不思議なほど若々しい容姿のおかげで美人コンテストの女王に輝く

Oddity Central (UK) によると、昨年末、ミス・ユニバース・アルゼンチン大会は 19...

2ウェイエアコンの取り付け方法はそれほど複雑ではありません

天候が極端に厳しくなり、2ウェイエアコンの需要が高まっています。しかし、設置や使用方法がワンウェイマ...

タイニン省の少数民族の美しさの保存と促進

タイニン省はベトナム南西部の国境省で、国境の長さは240km、カンボジア王国の3つの州(スヴァイリエ...

EU、競争法違反でアップルに5億3000万ドル以上の罰金を科す計画

フィナンシャル・タイムズが匿名の情報筋から得た情報によると、罰金は約5億ユーロ(5億3900万ドル)...

猿が小さな路地で少女を引きずり「誘拐」する光景に衝撃を受ける

デイリーメール紙(英国)は5月4日、このビデオはタンジュンサリ村で撮影されたと報じた。猿は狭い路地で...

自宅で正しく効果的にひげを剃る方法

カミソリやシェーバーは男性にとってとても身近なアイテムです。髭剃りは誰もがとても簡単だと思っています...

ベトナムの消費者行動は大きく変化しました。

アクセンチュアが実施し、TikTok が発行した「ショッパーテインメント レポート 2024: アジ...

タイティエンフェスティバル 2024 - 「仏陀へ、母へ」の旅

タムダオ県党書記のルー・ドゥック・ロン氏が、2024年タイティエン春祭りザップティンの開幕を告げる太...

コントゥム:観光業の繁栄への期待

コントゥム省文化スポーツ観光局の統計によると、2024年の最初の4か月間で、コントゥム省は訪問、体験...

オーストラリアの新しい発明により、電動車椅子が自動走行可能になる

このソフトウェアにより、ユーザーは介助なしで家の中を移動できるようになり、障害のある人々の自立が可能...

インドの奇妙な緑色の黄身の鶏の卵

ケララ州の農家AKシアブディーンさんは8月4日、RT(ロシア)に対し、自分の農場の卵の黄身が緑色なの...

貯蓄金利は低下を続けている

最近では、ベトナム投資開発合資商業銀行(BIDV)が新たな預金金利表を発表し、すべての預金期間の金利...

【答え】85インチのテレビの長さは何センチですか?

85 インチのテレビは、オーディオビジュアル機器としては大型サイズの 1 つと考えられています。この...

老夫婦が2億5500万ドン相当のルイ・ヴィトンのアンティークトランクをトウモロコシの保管に利用

RTチャンネルによると、モフナチ(ウクライナ東部)の小さな村に住むアレクサンドル・ソクラニチ氏とアレ...

【答え】32インチのテレビの長さは何センチですか?

テレビはどの家庭のリビングルームにもある一般的な機器です。テレビは、ユーザーのエンターテイメント体験...