Microsoft Office Excel において COM オブジェクトを悪用して Lateral Movement が可能となる手法(Scan Tech Report) | ScanNetSecurity
2026.01.23(金)

Microsoft Office Excel において COM オブジェクトを悪用して Lateral Movement が可能となる手法(Scan Tech Report)

Microsoft Windows にて、Active Directory ドメインネットワークなどで他ホストに対して遠隔から任意のコードを実行させることが可能となる手法が公開されています。

脆弱性と脅威 エクスプロイト
◆概要

Microsoft Windows にて、Active Directory ドメインネットワークなどで他ホストに対して遠隔から任意のコードを実行させることが可能となる手法が公開されています。攻撃者が侵入した場合、当該手法を悪用して侵入範囲を拡大 (Lateral Movement) されてしまう可能性があります。

◆分析者コメント

2016 年頃から COM オブジェクトを悪用した Lateral Movement や UAC 回避など手法が続々と公開されています。攻撃者が組織のネットワークに侵入した場合、本記事で取り上げている様な手法を悪用して、侵入範囲を拡大し重大な情報セキュリティ事故に発展する可能性があります。Lateral Movement に関しては近年は新手法の公開が多く対策が面倒ですが、攻撃者がネットワークに侵入してしまった場合を想定して、一つずつ対策することを推奨します。

◆影響を受けるソフトウェア

当該手法の影響範囲に関する公開情報は確認できませんでしたが、メソッドのサポート状況を考慮すると、以下の Microsoft Windows が当該手法の影響を受けると考えられます。

  - Windows Vista
  - Windows Server 2008
  - Windows Server 2008 R2
  - Windows 7
  - Windows Server 2012
  - Windows Server 2012 R2
  - Windows RT 8.1
  - Windows 8.1
  - Windows 10
  - Windows Server 2016

◆解説

Microsoft Windows にて、Active Directory ドメインネットワークなどで他ホストに対して遠隔から任意のコードを実行させることが可能となる手法が公開されています。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  4. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

  5. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

ランキングをもっと見る
PageTop