カスペルスキー、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用した標的型攻撃を発見 | ScanNetSecurity
2026.09.25(金)

カスペルスキー、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用した標的型攻撃を発見

株式会社カスペルスキーは6月11日、同社のセキュリティリサーチャーが4月中旬に、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用したゼロデイエクスプロイトを使用した、複数企業に対する高度な標的型攻撃の発見を発表した。

脆弱性と脅威 脅威動向
 株式会社カスペルスキーは6月11日、同社のセキュリティリサーチャーが4月中旬に、Google Chromeと2つのMicrosoft Windowsの脆弱性を悪用したゼロデイエクスプロイトを使用した、複数企業に対する高度な標的型攻撃の発見を発表した。

 同社によると、これらの複数の攻撃は全てリモートコードの実行を可能にするエクスプロイトを利用し、Google Chromeを通じ行われ、攻撃者は現在は修正対応済みのGoogle Chromeの脆弱性(CVE-2021-21224)を使用したとみている。本脆弱性は、ChromeとChromiumに使用されるJavaScriptエンジン「V8」に含まれるType Mismatch(型の取り違え)のバグに関連するもので、攻撃者はChromeのレンダラープロセスの悪用が可能となる。なお同社のリサーチャーは、同エクスプロイトのコードを取得できていない。

 同社のリサーチャーがMicrosoft Windowsのエクスプロイトについて解析した結果、Microsoft Windows OSのカーネルに含まれる2つの異なるゼロデイ脆弱性を使用した特権昇格のエクスプロイトであることが判明。

 1つ目の脆弱性は、Windows Vistaで導入されたキャッシュメモリを管理するSuperFetch機能に関する脆弱性であるWindowsカーネルの情報漏えい(CVE-2021-31955)で、2つ目の脆弱性は、攻撃者が本脆弱性をWindowsの通知機能であるWindows Notification Facility(WNF)と共に使用し、任意の基本データ型メモリ読み取り/書き込みを作成し、システム権限でマルウェアモジュールを実行するWindows NTFSファイルシステムに存在するヒープベースのバッファオーバーフロー(CVE-2021-31956)となる。

 同社の調査によると、攻撃者がChromeとWindowsの両方のエクスプロイトを使用し標的システムに侵入すると、最初のマルウェアモジュールがリモートサーバーから別の複雑なドロッパーモジュールをダウンロードするが、これはMicrosoft Windows OSの正規のファイルに見せかけたリモートシェルモジュールで、ファイルのダウンロードやアップロード、プロセスの作成、一定時間のスリープ、感染したシステムから自身の削除など、攻撃の主要機能の実行が可能となる。

 同社では現段階で、この攻撃と既知の脅威アクターとの関連性を特定できていないため、この攻撃アクターを「PuzzleMaker」と名付けて注視するとともに、できるだけ早くMicrosoftが公開する最新のパッチをダウンロードし適用することを推奨している。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. ロート製薬のシステムに不正アクセス

    ロート製薬のシステムに不正アクセス

  2. 「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

    「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

  3. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  4. 「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

    「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

  5. 実例を元に標的型攻撃メールの見分け方と対応を紹介(IPA)

    実例を元に標的型攻撃メールの見分け方と対応を紹介(IPA)

ランキングをもっと見る
PageTop