X



【PC】カスペルスキー、WindowsとChromeのゼロデイ脆弱性を悪用した高度な標的型攻撃を観測…この攻撃を「PuzzleMaker」と名付け注意喚起 [樽悶★]
■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★
垢版 |
2021/06/16(水) 21:48:11.70ID:4bFMRoNA9
 露Kasperskyは6月8日(現地時間)、「Windows」と「Google Chrome」のゼロデイ脆弱性を組み合わせた高度な標的型攻撃が観測されたと発表した。4月中旬より複数の企業が被害に遭っているとして、この攻撃を「PuzzleMaker」と名付けて注視しているという。

 同社によると、これら攻撃はすべて「Chrome」のJavaScriptエンジン「V8」に含まれる「Type Mismatch」(型の取り違え)の欠陥(CVE-2021-21224)を突いて行われている。「Chrome」がコンテンツを描画するレンダラープロセスを乗っ取ることが可能で、これを糸口に以下の2件のWindowsの脆弱性を組み合わせて攻撃を成功させているようだ。

・CVE-2021-31955:「Windows Vista」で導入されたキャッシュメモリを管理する「SuperFetch」機能に関する脆弱性

・CVE-2021-31956:NTFSファイルシステムに存在するヒープベースのバッファオーバーフロー。通知機能「Windows Notification Facility」(WNF)と組み合わせ、任意の基本データ型メモリ読み取り・書き込みを作成し、システム権限でマルウェアモジュールを実行する

 標的システムに植え付けられたマルウェアモジュールは、リモートサーバーから「ドロッパー」と呼ばれるモジュールをダウンロード・実行する。このドロッパーはOSの正規ファイルに見せかけた実行ファイルをインストールし、ファイルのダウンロードやアップロード、プロセスの作成、一定時間のスリープ、感染したシステムから自身の削除など、攻撃に必要な処理を実行させる。

 「Chrome」側の欠陥は、先日のアップデートで修正済み。「Chromium」「V8」を共有する「Microsoft Edge」でも対策が施されている。

 また、Windows側の脆弱性も今月の月例セキュリティアップデートで対処されている。まだ適用していないユーザーは、できるだけ早く対応すべきだろう。

Impress Watch 6/15(火) 6:45配信
https://headlines.yahoo.co.jp/hl?a=20210615-00000013-impress-sci
https://amd-pctr.c.yimg.jp/r/iwiz-amd/20210615-00000013-impress-000-1-view.jpg
0003ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 21:49:58.43ID:qfBfStk+0
マッチポンプな気がするんですが。。
0006ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 21:51:56.04ID:7jzlWE/h0
ノートン先生に任せてるわい高みの見物
0008ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 21:52:43.55ID:w9BMThY30
>>1
てめーが仕掛けたんじゃねーのかw
0009ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 21:54:48.49ID:HeKFQdwl0
自作自演
0012ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 21:58:09.38ID:PjPJ2SLb0
>>8
昔からセキュリティソフトのDM無視するとウイルスメールが大量に送られてくるのは常識だからなw
0013ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 21:58:19.90ID:4bFMRoNA0
総合防御力テスト 2021年2〜5月 サンプル数=736
https://www.av-comparatives.org/tests/real-world-protection-test-february-may-2021/
https://www.av-comparatives.org/wp-content/uploads/2021/06/avc_prot_2021a.pdf

防御率 誤検出 ソフト名
ADVANCED+ ★★★
99.9% *5.0 Bitdefender

ADVANCED ★★
100% 36.0 TrendMicro(ウイルスバスター)
99.9% 20.0 Avast, AVG
99.9% 38.0 Panda
99.6% *6.0 McAfee
99.6% *2.0 TotalDefense
99.6% *1.0 Vipre
99.5% *0.0 Kaspersky
99.3% *3.5 GDATA
99.3% 10.0 K7

STANDARD ★
99.6% 52.0 Malwarebytes
99.5% 22.5 Norton
98.9% *3.0 Avira
98.8% *0.0 ESET
98.6% *2.0 TotalAV

Microsoft Defenderは動作不良でテスト不可
0016ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 22:02:05.45ID:aVwqcrXi0
>>1
何年か前に買ったカスペをインスコした方がいいんか?
0017ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 22:03:01.59ID:YO9WQOJa0
アメリカ陣営のスパイウェアを駆除するならカスペしかないと思って導入してみたんだけど、結構重い
余計な機能は付けなくていいから、ヌルサク堅牢な奴を頼む
0018ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 22:06:42.16ID:w9BMThY30
>>1
もうwinはWDだけでいいお
chromeは…GDとかCDとかをはよ開始してくれw
0020ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 22:12:28.34ID:8mNCEnDZ0
おそロシア・・・?
0023ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 22:21:54.56ID:GyweS5Fn0
さすがバグだらけWindows
0024ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 22:35:17.04ID:qNQwvvpt0
>>10
エロ動画見まくってるけど問題ない
0025ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 22:53:34.37ID:441XxoT50
カペルスキーって何年か前に社長の息子が誘拐されてなかったか
そこからランサムウェア思いついたとか
0026オクタゴン
垢版 |
2021/06/16(水) 23:20:15.67ID:Lb7nNPEF0
カスペルスキーって昔峯岸がCMやってたな
0027ニューノーマルの名無しさん
垢版 |
2021/06/16(水) 23:51:54.28ID:pjvRuQZ30
貴方のパソコンから貴方の恥ずかしい姿を盗撮しました。
ばら撒かれたくなければビットコインで支払いなさい。

ってメールが信憑性を帯びるんですねw
0029ニューノーマルの名無しさん
垢版 |
2021/06/17(木) 17:30:09.96ID:ZmgMUbwB0
春日部防衛隊
0030ニューノーマルの名無しさん
垢版 |
2021/06/17(木) 18:25:31.42ID:B1YmXziV0
Windows使ってるとウィルスの被害よりWindowsUpdateの被害のほうが遥かに大きいから
ほとんど気にならないw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況