【PC】カスペルスキー、WindowsとChromeのゼロデイ脆弱性を悪用した高度な標的型攻撃を観測…この攻撃を「PuzzleMaker」と名付け注意喚起 [樽悶★]

■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★2021/06/16(水) 21:48:11.70ID:4bFMRoNA9
 露Kasperskyは6月8日(現地時間)、「Windows」と「Google Chrome」のゼロデイ脆弱性を組み合わせた高度な標的型攻撃が観測されたと発表した。4月中旬より複数の企業が被害に遭っているとして、この攻撃を「PuzzleMaker」と名付けて注視しているという。

 同社によると、これら攻撃はすべて「Chrome」のJavaScriptエンジン「V8」に含まれる「Type Mismatch」(型の取り違え)の欠陥(CVE-2021-21224)を突いて行われている。「Chrome」がコンテンツを描画するレンダラープロセスを乗っ取ることが可能で、これを糸口に以下の2件のWindowsの脆弱性を組み合わせて攻撃を成功させているようだ。

・CVE-2021-31955:「Windows Vista」で導入されたキャッシュメモリを管理する「SuperFetch」機能に関する脆弱性

・CVE-2021-31956:NTFSファイルシステムに存在するヒープベースのバッファオーバーフロー。通知機能「Windows Notification Facility」(WNF)と組み合わせ、任意の基本データ型メモリ読み取り・書き込みを作成し、システム権限でマルウェアモジュールを実行する

 標的システムに植え付けられたマルウェアモジュールは、リモートサーバーから「ドロッパー」と呼ばれるモジュールをダウンロード・実行する。このドロッパーはOSの正規ファイルに見せかけた実行ファイルをインストールし、ファイルのダウンロードやアップロード、プロセスの作成、一定時間のスリープ、感染したシステムから自身の削除など、攻撃に必要な処理を実行させる。

 「Chrome」側の欠陥は、先日のアップデートで修正済み。「Chromium」「V8」を共有する「Microsoft Edge」でも対策が施されている。

 また、Windows側の脆弱性も今月の月例セキュリティアップデートで対処されている。まだ適用していないユーザーは、できるだけ早く対応すべきだろう。

Impress Watch 6/15(火) 6:45配信
https://headlines.yahoo.co.jp/hl?a=20210615-00000013-impress-sci
https://amd-pctr.c.yimg.jp/r/iwiz-amd/20210615-00000013-impress-000-1-view.jpg

0002ニューノーマルの名無しさん2021/06/16(水) 21:48:43.45ID:1+fy2v4D0

0003ニューノーマルの名無しさん2021/06/16(水) 21:49:58.43ID:qfBfStk+0
マッチポンプな気がするんですが。。

0004ニューノーマルの名無しさん2021/06/16(水) 21:50:03.47ID:+/5QBGBZ0
カスペルスキーがそもそも‥

0005ニューノーマルの名無しさん2021/06/16(水) 21:50:56.32ID:ibfvVS5L0
次期Windows発表前のこのタイミングでか。

0006ニューノーマルの名無しさん2021/06/16(水) 21:51:56.04ID:7jzlWE/h0
ノートン先生に任せてるわい高みの見物

0007ニューノーマルの名無しさん2021/06/16(水) 21:51:58.78ID:X3l/VqU00
どうすりゃいいのさ

0008ニューノーマルの名無しさん2021/06/16(水) 21:52:43.55ID:w9BMThY30
>>1
てめーが仕掛けたんじゃねーのかw

0009ニューノーマルの名無しさん2021/06/16(水) 21:54:48.49ID:HeKFQdwl0
自作自演

0010ニューノーマルの名無しさん2021/06/16(水) 21:55:10.94ID:7vtm6zYn0
Windows Defenderだけじゃダメなの?

0011ニューノーマルの名無しさん2021/06/16(水) 21:56:45.48ID:IBAfSGj30
>>10
大丈夫だよ

0012ニューノーマルの名無しさん2021/06/16(水) 21:58:09.38ID:PjPJ2SLb0
>>8
昔からセキュリティソフトのDM無視するとウイルスメールが大量に送られてくるのは常識だからなw

0013ニューノーマルの名無しさん2021/06/16(水) 21:58:19.90ID:4bFMRoNA0
総合防御力テスト 2021年2〜5月 サンプル数=736
https://www.av-comparatives.org/tests/real-world-protection-test-february-may-2021/
https://www.av-comparatives.org/wp-content/uploads/2021/06/avc_prot_2021a.pdf

防御率 誤検出 ソフト名
ADVANCED+ ★★★
99.9% *5.0 Bitdefender

ADVANCED ★★
100% 36.0 TrendMicro(ウイルスバスター)
99.9% 20.0 Avast, AVG
99.9% 38.0 Panda
99.6% *6.0 McAfee
99.6% *2.0 TotalDefense
99.6% *1.0 Vipre
99.5% *0.0 Kaspersky
99.3% *3.5 GDATA
99.3% 10.0 K7

STANDARD ★
99.6% 52.0 Malwarebytes
99.5% 22.5 Norton
98.9% *3.0 Avira
98.8% *0.0 ESET
98.6% *2.0 TotalAV

Microsoft Defenderは動作不良でテスト不可

0014ニューノーマルの名無しさん2021/06/16(水) 21:58:51.54ID:1EViKQlf0
カルピススキー♡

0015ニューノーマルの名無しさん2021/06/16(水) 21:59:26.36ID:QCy1EiqI0
KGB

0016ニューノーマルの名無しさん2021/06/16(水) 22:02:05.45ID:aVwqcrXi0
>>1
何年か前に買ったカスペをインスコした方がいいんか?

0017ニューノーマルの名無しさん2021/06/16(水) 22:03:01.59ID:YO9WQOJa0
アメリカ陣営のスパイウェアを駆除するならカスペしかないと思って導入してみたんだけど、結構重い
余計な機能は付けなくていいから、ヌルサク堅牢な奴を頼む

0018ニューノーマルの名無しさん2021/06/16(水) 22:06:42.16ID:w9BMThY30
>>1
もうwinはWDだけでいいお
chromeは…GDとかCDとかをはよ開始してくれw

0019ニューノーマルの名無しさん2021/06/16(水) 22:07:07.25ID:PFswnIiU0
Androidは?

0020ニューノーマルの名無しさん2021/06/16(水) 22:12:28.34ID:8mNCEnDZ0
おそロシア・・・?

0021ニューノーマルの名無しさん2021/06/16(水) 22:13:22.18ID:WEYQT6gp0
ノートン使ってるけど勝手にファイル消されるからスペルマスキーにしようかなー

0022ニューノーマルの名無しさん2021/06/16(水) 22:15:28.17ID:ZwgNm3mw0
どう使っても漏れる定期

0023ニューノーマルの名無しさん2021/06/16(水) 22:21:54.56ID:GyweS5Fn0
さすがバグだらけWindows

0024ニューノーマルの名無しさん2021/06/16(水) 22:35:17.04ID:qNQwvvpt0
>>10
エロ動画見まくってるけど問題ない

0025ニューノーマルの名無しさん2021/06/16(水) 22:53:34.37ID:441XxoT50
カペルスキーって何年か前に社長の息子が誘拐されてなかったか
そこからランサムウェア思いついたとか

0026オクタゴン2021/06/16(水) 23:20:15.67ID:Lb7nNPEF0
カスペルスキーって昔峯岸がCMやってたな

0027ニューノーマルの名無しさん2021/06/16(水) 23:51:54.28ID:pjvRuQZ30
貴方のパソコンから貴方の恥ずかしい姿を盗撮しました。
ばら撒かれたくなければビットコインで支払いなさい。

ってメールが信憑性を帯びるんですねw

0028ニューノーマルの名無しさん2021/06/17(木) 02:52:16.77ID:NURvDS+q0
クイズ王みたいなもんか

0029ニューノーマルの名無しさん2021/06/17(木) 17:30:09.96ID:ZmgMUbwB0
春日部防衛隊

0030ニューノーマルの名無しさん2021/06/17(木) 18:25:31.42ID:B1YmXziV0
Windows使ってるとウィルスの被害よりWindowsUpdateの被害のほうが遥かに大きいから
ほとんど気にならないw

0031ニューノーマルの名無しさん2021/06/17(木) 19:00:02.10ID:CvBP1GF20
カスペルキーの創業者だか何かで捕まってなかったっけ?

0032ニューノーマルの名無しさん2021/06/17(木) 21:35:21.93ID:0L6fkg6p0
確か勝手に他人家の樹蜜をなめたとかで

■ このスレッドは過去ログ倉庫に格納されています