Microsoftは5月15日(現地時間)、Windows 11/10のクライアント管理ツール「クイックアシスト」を悪用したソーシャルエンジニアリング攻撃が行われていると報告した。サイバー犯罪グループ「Storm-1811」により行われており、「Black Basta」ランサムウェアなどの展開に繋がっているという。
クイックアシストは、Windows11/10標準のリモートアシスタントツールだ。リモート接続を介して他の人にPCを操作してもらいトラブルの手助けをしてもらうことができる。攻撃者はこれを悪用し、Microsoftのテクニカルサポートやターゲットユーザーの会社のITプロフェッショナルなどを装い、ターゲットデバイスにアクセスする。いわゆる、テクニカルサポート詐欺と呼ばれる手口だ。
Microsoftは、クイックアシストを悪用した攻撃に備えるため、以下のような対応を推奨している。
Microsoftは5月14日(現地時間)、WindowsデバイスがVPN接続に失敗する問題が2024年5月度のセキュリティ更新プログラムで解決したと明らかにした。
この問題は、4月のセキュリティ更新プログラム、または4月の非セキュリティプレビュー更新プログラムをインストールしたWindowsデバイスがVPN接続に失敗する可能性があるというものだ。
影響を受けるのは、Windows 11 23H2/22H2/21H2、Windows 10 22H2/21H2、Windows Server 2022/2019/2016/2012 R2/2012/2008 R2/2008と広範囲に及んでいた。
同社は上記以外も重要な改善や問題の解決が含まれており、最新パッチの適用を推奨している。
バッファローのWi-Fi 7ルーター「WXR18000BE10P」を試す 無線通信でも実測約9Gbps!
Next GIGAで何が変わる? 文科省が「学習用端末」の要件や補助スキームの変更などを行った理由【前編】
2台のPCを“直結”して高速データ転送と画面共有を実現――Intelが「Thunderbolt Share」を発表 対応製品は2024年後半に登場予定
使って分かったM4チップ搭載「iPad Pro」のパワフルさ 処理性能とApple Pencil Pro/Ultra Retina XDRディスプレイ/新Magic Keyboardを冷静に評価する
新型「iPad Pro」が見せる未来の夢と「iPad Air」が見せたバランス感覚 実機を試して分かったiPad購入ガイドCopyright © ITmedia, Inc. All Rights Reserved.