Google Chrome ブラウザのゼロデイ脆弱性

Google Chrome ブラウザのゼロデイ脆弱性

投稿を共有する

Tenable が報告しているように、Google の Chrome ブラウザにゼロデイ脆弱性が発見されました。 標的型攻撃が予想されますが、中東ではジャーナリストなどの人々への攻撃が多くなります。 しかし、弱点は決して無害ではありません。 Tenable のシニア スタッフ リサーチ エンジニア、James Sebree によるコメント。 

22.07.2022 年 XNUMX 月 XNUMX 日という早い時期に、中東のジャーナリストを攻撃するために悪用された Google Chrome (およびおそらく Edge と Safari) のゼロデイ脆弱性に関するいくつかのレポートが公開されました。 セキュリティ会社のアバストは、この脆弱性を Candiru に関連付けました。 Candiru は以前、未知の脆弱性を悪用して、DevilsTongue と呼ばれる Windows マルウェアをインストールしていました。

エクスプロイトは非常に的を絞っています

水飲み場技術を使用して、被害者のブラウザのプロファイルを作成します。プロファイルには、言語、タイム ゾーン、画面情報、デバイス タイプ、ブラウザ プラグイン、リファラー、デバイス メモリなどの詳細が含まれます。 アバストは、エクスプロイトが意図したターゲットにのみ配信されるようにするために情報が収集されたと判断しました。 収集されたデータがハッカーによって価値があると見なされた場合、ゼロデイ エクスプロイトは暗号化されたチャネルを介して被害者のコンピューターに送信されます。

「ここで発見された脆弱性は、特に影響を受ける製品の数に関して非常に広範囲に及ぶため、間違いなく深刻です。 ほとんどの最新のデスクトップ ブラウザー、モバイル ブラウザー、および脆弱な WebRTC コンポーネントを使用するその他の製品が影響を受けます。 悪用に成功した場合、攻撃者は特定の被害者のコンピューターで独自の悪意のあるコードを実行し、マルウェアをインストールしたり、被害者をスパイしたり、情報を盗んだり、その他の犯罪行為を実行したりする可能性があります。

企業は事前にパッチを適用する必要があります

ただし、この脆弱性に対する一般的または公的なエクスプロイトが見られる可能性は低いです。 主な脆弱性 CVE-2022-2294 はヒープ オーバーフローです。これは、最新のオペレーティング システムのセキュリティ機能により、通常は悪用が困難です。 この脆弱性を悪用するすべての攻撃は、明らかに標的を絞ったものです。 この脆弱性を悪用する広範な攻撃が発生する可能性は低いですが、その可能性はゼロではなく、組織は適切なパッチを展開する必要があります」と Tenable のシニア スタッフ リサーチ エンジニアである James Sebree は述べています。

詳細は Sophos.com をご覧ください

 


テナブルについて

Tenable は Cyber​​ Exposure の会社です。 世界中の 24.000 を超える企業が Tenable を信頼してサイバーリスクを理解し、軽減しています。 Nessus の発明者は脆弱性の専門知識を Tenable.io に結集し、あらゆるコンピューティング プラットフォーム上のあらゆる資産をリアルタイムで可視化し、保護する業界初のプラットフォームを提供します。 Tenable の顧客ベースには、Fortune 53 の 500%、Global 29 の 2000%、および大規模な政府機関が含まれます。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む