ホーム スクーリング ソフトウェアの脆弱性

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

マカフィーのセキュリティ研究者は、ドイツで配布されている高度な教室管理ソフトウェアである Netop Vision Pro に XNUMX つの重大な脆弱性を発見しました。

このタイプのソフトウェアは、Covid-19 のパンデミックが始まって以来、ドイツの学校で自宅学習を可能にするために広く使用されてきました。 Netop ソフトウェアの脆弱性により、ハッカーは生徒のコンピューターを完全に制御できるようになり、ランサムウェアを挿入したり、個人データを盗んだり、コンピューターやローカル ネットワーク上の他のアカウントにアクセスしたりできます。 暗号化の欠如、ソフトウェアの本質的に安全でない設計、および LPE の脆弱性は、ハッカーが学習コマンドをエミュレートしてデバイスを完全に侵害できることを意味します。 これにより、生徒の Web カメラへのアクセスも許可されます。

学生用PCからの制御が可能

McAfee Advanced Threat Research チームの調査結果の概要:

  • すべてのネットワーク トラフィックが暗号化されておらず、構成に暗号化オプションがない。 これにより、ローカル ネットワーク上の誰でもレッスンを聞いたり、生徒の画面の内容を表示したりできます。
  • この脆弱性により、ランサムウェアがネットワーク上のすべての学校のコンピューターに挿入される可能性があり、学校のインフラストラクチャ全体が麻痺する可能性があります。
  • ステルス攻撃者は、キーロギング ソフトウェアを密かにインストールし、生徒の画面を監視する可能性があり、その結果、ソーシャル メディアや金融口座が侵害される可能性があります。
  • ハッカーは学生のウェブカメラにアクセスして、デジタル空間だけでなく、ほとんどが未成年の学生の物理的環境にも侵入する可能性があります。

Netop Vision Pro の脆弱性は、Covid-19 パンデミックの中でのホーム スクーリングの普及によって作成された、独自の状況に応じた攻撃ベクトルを明らかにしています。 このようなセキュリティの脆弱性の潜在的な影響と損害は膨大であり、調査結果は、ホームスクーリングのコンテキストで新しいテクノロジーをより綿密に調査して保護する必要性を強調しています。

アップデートはすでに利用可能です

McAfee の研究チームが調査結果を公開した後、Netop Vision Pro は、学校が直接実装できる、より安全なバージョンのソフトウェアを利用できるようにしました。

詳細については、McAfee.de を参照してください。

 


 

マカフィーについて

マカフィー社(Nasdaq: MCFE) は、エンドポイントからクラウドまでのソリューションを提供する、世界をリードするサイバー セキュリティ企業の XNUMX つです。 緊密なコラボレーションの力に触発された McAfee は、ビジネスと消費者の両方にとってより安全な世界を作り出すためのソリューションを開発しています。

 


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む