Windowsタスクスケジューラーの脆弱性に注意 PoCコード公開で悪用加速か?:セキュリティニュースアラート
Windowsタスクスケジューラーの脆弱性がサイバー攻撃者に積極的に悪用されていることが分かった。この脆弱性はCVSSスコア8.8と評価されており、PoCエクスプロイトコードも公開されているため急ぎ対処してほしい。
セキュリティニュースメディア「Cybersecurity News」は2024年12月2日(現地時間)、「Windows」の脆弱(ぜいじゃく)性に関するゼロデイエクスプロイトコードおよびこの脆弱性を悪用するサイバー犯罪者グループの存在を報じた。
Windowsタスクスケジューラのゼロデイ脆弱性(CVE-2024-49039)に関するPoC(概念実証)エクスプロイトコードが公開され、攻撃のさらなる増加が懸念されている。
Windowsタスクスケジューラーに脆弱性 悪用確認済みのため急ぎ対処を
CVE-2024-49039はWindowsタスクスケジューラーに存在する欠陥とされている。悪用された場合、攻撃者が権限を昇格させて任意のコードを実行できるようになる。Windowsタスクスケジューラーはタスクのスケジュール設定や自動化を担う重要なコンポーネントであるため、攻撃成功時にはシステム全体が危険にさらされる可能性がある。共通脆弱性評価システム(CVSS)スコアは8.8で深刻度「重要」(High)に分類されている。
報告によると、「RomCom」というサイバー犯罪グループがこの脆弱性を積極的に悪用していることが確認されている。特に欧州や北米地域の「Firefox」や「Tor」ユーザーを標的としたキャンペーンでCVE-2024-49039が利用されている。
同キャンペーンではFirefoxの脆弱性(CVE-2024-9680)も悪用されており、Webブラウザのサンドボックスを回避する攻撃が使われていると報告されている。
さらにCVE-2024-49039に対するPoCコードが「GitHub」に公開されたことも確認されている。このPoCコードによって攻撃者がこの脆弱性を容易に悪用する可能性がある。
Microsoftは既にCVE-2024-49039を修正したアップデートを提供している。影響を受けるシステムを保護するため、累積更新プログラムを適用して脆弱性を修正することが望まれる。また、Firefoxの脆弱性に関しても修正が実施されており、最新バージョンにアップデートすることが推奨されている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ZabbixにCVSS 9.9の深刻な脆弱性 迅速なアップデートを推奨
Zabbixは監視ソリューション「Zabbix」に深刻な脆弱性があると報告した。リモートからの任意コード実行や権限昇格のリスクがあり、速やかなアップデートが推奨される。
クレジットカードを少額で不正利用? その狡かつな手口【セキュリティニュースまとめ】
2024年11月は、Androidユーザーを狙うマルウェアやEDR製品による検知を回避する技術、クレジットカードの不正利用など最新の攻撃手法などが話題を集めた。前月の注目ニュースを一気に振り返る。
AWSが新たなセキュリティサービスを発表 24時間体制でインシデント対応を支援
AWSは新たなセキュリティサービス「AWS Security Incident Response」を発表した。AWSの専門チームが24時間365日体制でサポートし、セキュリティイベントの調査や対応を支援するという。
人気のファイルアーカイバー「7-Zip」に任意コード実行の脆弱性 直ちに更新を
7-Zipに脆弱性「CVE-2024-11477」が発表された。この脆弱性はリモートからの任意のコード実行を可能にするため、ユーザーは迅速なアップデートが推奨されている。
関連リンク
- CVE-2024-49039 - Security Update Guide - Microsoft - Windows Task Scheduler Elevation of Privilege Vulnerability
- RomCom exploits Firefox and Windows zero days in the wild
- je5442804/WPTaskScheduler_CVE-2024-49039: WPTaskScheduler RPC Persistence & CVE-2024-49039 via Task Scheduler
- Zero-Day Exploit Code Released for Windows Task Scheduler Flaw (CVE-2024-49039), Actively Exploited by RomCom Group