X



GIF画像にPython仕込む新たな攻撃「GIFShell」に注意、Microsoft Teamsが標的 [朝一から閉店までφ★]
■ このスレッドは過去ログ倉庫に格納されています
0001朝一から閉店までφ ★
垢版 |
2022/09/18(日) 17:23:28.37ID:fwKQ2KZc9
2022/09/14 19:48

著者:後藤大地

eSecurity Planetは9月12日(米国時間)、「New GIFShell Attack Targets Microsoft Teams|eSecurityPlanet」において、GIF画像を悪用してMicrosoft Teamsのターゲットのマシン上で任意のコマンドを実行する、新たな攻撃チェーンが発見されたと伝えた。これは、セキュリティ専門家であるBobby Rauch氏によって発見されたサイバー攻撃で、「GIFShell」と名付けられている。
GIFShellの主なコンポーネントは、隠されたPythonスクリプトを含むGIF画像とされている。細工された画像は、リバースシェルを作成するためにMicrosoft Teamsのユーザーに送信されるという。マイクロソフトの正規のインフラを悪用することでセキュリティ制御が回避され、無害に見せかけた画像に含まれた悪意のあるスクリプトによって重要なデータが窃取されてしまうことが明らかとなった。
実際には、GIFに埋め込まれたコマンドを実行する「Stager」と呼ばれる実行ファイルをインストールしなければ、この攻撃を回避できるとされている。しかしながら、ソーシャルエンジニアリングや他のアプリケーションを利用することなく、説得力のある添付ファイルを介してMicrosoft Teamsからインストールされてしまう、と同氏の研究で述べられている。

この脆弱性はすでに2022年6月にMicrosoftに報告されているが、今のところ修正は優先されていない。Rauch氏は、修正されるまで次のような緩和策を推奨している。

・不明な外部送信者からの添付ファイルをクリックしないよう、ユーザー教育を徹底する
・Microsoft Defender for Office 365のSafe Attachmentsポリシーを導入し、ドライブバイダウンロード(Drive-by Download)攻撃を防止する
・SMB (Server Message Block)署名を有効にするか、NTLM (NT LAN Manager)を完全に無効にし、複雑なパスワードポリシーを導入してNTLMリレー攻撃を防止する

Microsoft Teamsでは、ユーザー設定で外部ドメインのアクセス許可を制御できるため、外部組織との不要な通信を防ぐことも可能と説明されている。

https://news.mynavi.jp/techplus/article/20220914-2453757/
0004ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:24:56.20ID:yDaGQGqy0
https
://img.gifmagazine.net/gifmagazine/images/709679/original.gif
0005ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:25:35.93ID:uEY2edgn0
分割動画を必死で連結してたよな
0006ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:25:40.03ID:ZIplUFbL0
Teamsでgif?
0016ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:29:49.54ID:rjM8OBrf0
なんで勝手にスクリプト実行するように
なってんだよあほか
0020ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:31:49.58ID:WufaBzxh0
修正されるたびに重くなる
0021ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:31:55.98ID:9PNokXTy0
>>6
もしかしてTeamsで仕事中に後輩女子社員とイチャイチャチャットしない人?🤔
0022ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:34:36.33ID:6l3K4hfA0
まーたギフハブの陰謀か?
0026ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:36:35.14ID:4Mac2zEh0
Apple信者で良かったです
0027ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:36:38.80ID:nvfXBcKq0
>>12
なにこれやばwwwwww
0028ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:38:13.97ID:ZIplUFbL0
>>21
しない
0029ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:39:04.74ID:/PIDFf4N0
パイソンインストするのめんどいのにすげえ(^_^;)
0030ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:41:18.68ID:tenG7/iT0
3月
gifの開発者の一人であるStephen Wilhiteがコロナで亡くなられた。
74歳。彼は1980年代にCompuServeにてgifを開発。2000年代初頭に引退し以後は旅行等を楽しんだ。
gifの発音には諸説あるが彼自身はジフでありギフではないとしている。
0032ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:42:19.28ID:cyVfO1e50
>「Stager」と呼ばれる実行ファイルをインストールしなければ
これ入れなきゃ
何の問題もないだろ
0033ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:42:34.63ID:xkWsjbg60
俺の股間にもパイソン仕込んでるぞ
0034ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:42:47.74ID:QDDyPy4V0
ギフハフには気をつけろ
0037ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:44:30.30ID:RuaXs5BY0
1990年代にはgif画像に音楽データを埋め込んでアングラ系掲示板でやり取りしてたな。ジオシティーが主に使われてた
0039ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:44:55.01ID:9oc67Oul0
>実際には、GIFに埋め込まれたコマンドを実行する「Stager」と呼ばれる実行ファイルをインストールしなければ、この攻撃を回避できるとされている。
まだexe叩かせるほうが楽だわアホか
0044ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:47:35.44ID:Jry//KIp0
Pythonてまだ需要あるの?
0046ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:49:15.75ID:A9yfwjvn0
元の単語も言語としてのパイソンもネイティブはパイソ↓ンって発音なのに
なぜかジャップだけ業界内でパイソ↑ンって語尾上げるの気持ち悪い
0054ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 17:57:49.08ID:WY0FsCS90
>>44
日経 xTECH「プログラミング言語実態調査」

今後、スキルを磨きたいと思う言語
→一位python 二位JavaScript 三位HTML/CSS


今後、スキルを磨かなくてもよいと思う言語
→一位COBOL 二位FORTRAN 三位PL/I
0057ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:01:11.47ID:IBLA1rWy0
こんなことして楽しいかね
わたしは恥ずかしい
いまの世の中どうかしてる
世の中どうなってんだ
たかがgifすら安心して楽しめないとは
すけべ心をなんだと思ってる
けしからん
て思うよな?
0058ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:01:53.99ID:uEY2edgn0
どおなるの?
0059ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:02:08.50ID:udbPSmTt0
職場のTeamsで試したらクビになるかな?
0060ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:02:58.64ID:WY0FsCS90
そういや、gifのunisys特許問題で新しいアニメーション画像フォーマットを模索してたときあったよね。mngだっけ?流行らなかった気がする
0061ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:04:29.30ID:S8HbkZM30
サイトの広告アニメーションってGifなんじゃないの?
最近のは知らんけど
エロサイト見ながら会議するなってことなのでは
0062ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:08:02.25ID:VMWbdxKA0
>>60
MNGの代わりにMozillaがAPNGを提案して標準化されてないけどブラウザサポートはそれなりに広い
APNGは未対応なら普通のPNGに見える
0063ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:09:00.09ID:vpi2YuYu0
>>46
え?
パ↑イソンじゃないの?
0066ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:13:23.43ID:waMzyyTi0
マイクロソフトチーム知らないけどチームで開いたgif がコマンドを実行するってことかな?
俺には関係無さそうだ
0067ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:13:54.28ID:0Mp4ZV2x0
gifってパラパラ漫画みたいな動画的なやつか

そういう特殊な画像ファイルはこういうことができてしまうってことなのか
png一択にしとけば、まず問題ないんやろさすがに
0070ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:16:37.09ID:waMzyyTi0
>>67
コマンドを実行する受けて側の環境も必要
普通にgifを見てるだけならコマンドを実行できない

コマンドを実行できるファイルって基本的にexeとかAPNとかだからその思い込みをついて安全と思わせて実行させるってことなんだろうね
0072ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:18:32.09ID:iY7d3abJ0
stagerなんてアプリ入れてる奴に当たる確率は奇跡的だろうな
どんな需要があって作ったんだと
0073ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:20:22.04ID:waMzyyTi0
>>72
そこはソーシャルハックだろう
言葉巧みにインストールさせればいい

技術的なものによらないハックも有効

スパイなんてほとんどソーシャルハックだからな
まず有効的に近づいてくる
0075ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:24:00.04ID:MjYcYrhs0
>>46
パイパンに引っ張られてるんだよ
0076ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:24:22.32ID:VMWbdxKA0
>>72
Teamsグループの外部から添付ファイル付きのメッセージを送れるようになってしまう脆弱性
Teamsで添付ファイルを開くときにファイルとは無関係の任意のURLにリダイレクトできてしまう脆弱性
さらにms-excelスキーム等特殊URLを利用してマシンのパスワードのNTML Hashを盗む攻撃
これらを組み合わせて攻撃者は侵入を試みる
0077ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:25:08.14ID:9/jB6EC40
>>46
フォトショップも気持ち悪い
0079ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:27:39.06ID:AfD3qcTY0
ウイルス製作者が世界中の男から目の敵にされて
クラウドファンディングで懸賞金にでもかけられたら面白いのに
0080ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:35:34.21ID:5QYNA4yx0
GHOST IN THE SHELL
0083ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:43:46.61ID:F7NzJreF0
義父にパイソン
アッー!
0084ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:44:25.83ID:F/VrfUdU0
>>21
365の管理者してるけど監査対象にした場合は丸見えよ
メッセージ削除しても訴訟用に残ってるし。
0087ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 18:56:35.54ID:5QYNA4yx0
>>85
0089ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 19:03:35.57ID:SMkfgVmF0
Stagerとやらをインストールさせられてしまうことこそが脆弱性じゃないの?
0090ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 19:03:42.09ID:AenA6GOh0
【毎日の健康の強力な味方!アブラナ科の野菜を食べよう】

〈アブラナ科ってどんな野菜?〉
キャベツ、ブロッコリー、大根、白菜、ブロッコリースプラウト、ワサビ、
カリフラワー、ルッコラ、ケール、小松菜、水菜、チンゲン菜など、スーパーで手に入る身近な野菜です。

〈どんな効果があるの?〉
イソチオシアネートという成分と抗酸化性ビタミンの働きにより、以下の効果が期待できます。
☆今の時期に嬉しい「免疫力アップ」
☆老廃物を排出「デトックス効果」
☆老化と生活習慣病を防ぐ「抗酸化」
☆肌や粘膜の荒れにも◎「抗炎症」
☆にんにくに並ぶ予防効果!「抗がん作用」
0094ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 19:11:28.20ID:tzdtpPS40
>>4
これ見たんやけど大丈夫かいな?
0095ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 19:12:08.90ID:YfbV3NzC0
>>4
やばいぞ
0096ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 19:12:34.54ID:tzdtpPS40
>>95
や、やばいんか…
0099ニューノーマルの名無しさん
垢版 |
2022/09/18(日) 19:26:55.41ID:k2OzIVLj0
なんでgifに仕込まれたpythonを実行するプラグインとかあるんだよw
画像ファイルの脆弱性いろいろあったじゃねえか( ;´・ω・`)
0100ひらめん
垢版 |
2022/09/18(日) 19:29:41.04ID:NgqK9aLe0
jpg gif pngあたりは有名
tiff pcx bmp あまりみないね(´・・ω` つ )
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況