ZOHO ManageEngine ADSelfService Plusを悪用する中国のDEV-0322 | ScanNetSecurity
2026.04.05(日)

ZOHO ManageEngine ADSelfService Plusを悪用する中国のDEV-0322

Microsoftは米国時間11月8日、ZOHO ManageEngine ADSelfService Plusを悪用するThreat actor DEV-0322についてブログで発表した。

脆弱性と脅威 脅威動向
 Microsoftは米国時間11月8日、ZOHO ManageEngine ADSelfService Plusを悪用するThreat actor DEV-0322についてブログで発表した。

 Microsoftでは、CVE-2021-40539に脆弱なZOHO ManageEngine ADSelfService Plusソフトウェアのバージョンを実行しているシステムを危険にさらすために使用されるエクスプロイトを、標的型キャンペーンとして検出した。

 Microsoft Threat Intelligence Center(MSTIC)は、観測されたインフラストラクチャや被害者情報、戦術、手順などから、このキャンペーンは中国で活動するグループであるDEV-0322によるものであると確信してるという。MSTICは以前、DEV-0322の活動として、SolarWinds社のServ-Uソフトウェアを対象とした0-day Exploitによる攻撃を取り上げている。

 MSTICは、DEV-0322による最新のキャンペーンで確認した内容をブログで紹介するとともに、同社のセキュリティ製品による保護について案内している。なお、今回の活動において、マイクロソフト製品の悪用は確認されていない。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  4. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

  5. 脆弱性診断を盗んだ男

    脆弱性診断を盗んだ男

ランキングをもっと見る
PageTop