米国サイバーセキュリティ・インフラセキュリティ庁(CISA)が、Windowsの高深刻度脆弱性「CVE-2024-35250」が攻撃者によって悪用されているとして、注意を促している。この欠陥はMicrosoft Kernel Streaming Serviceに存在し、ローカル攻撃者がシステム権限を奪取できる危険性がある。

今年のPwn2Own Vancouverコンテストでは、この脆弱性を利用して完全パッチ済みのWindows 11が侵害される事例も報告された。Microsoftは6月の月例アップデートで修正を提供したものの、4か月後にGitHubで公開された概念実証コードが攻撃の誘因となっている。

さらに、CISAはAdobe ColdFusionの重大な欠陥「CVE-2024-20767」にも言及し、145,000件以上のColdFusionサーバーがリスクにさらされていると警告を発している。CISAはこれらの脆弱性を既知のエクスプロイトカタログに追加し、連邦機関に3週間以内の対策を求めたが、企業も迅速な緩和策を講じることが不可欠である。

脆弱性の悪用が進行中である以上、ビジネスにおけるシステム防御の徹底が強く求められている。

Windowsカーネル脆弱性の背景とその深刻度

CVE-2024-35250はMicrosoft Kernel Streaming Service(MSKSSRV.SYS)の不適切なポインタ参照に起因するセキュリティ欠陥であり、攻撃者が容易にSYSTEM権限を奪取できる点が特に問題視されている。この脆弱性は、パッチ適用が遅れているシステムほど被害を受けやすく、影響範囲はWindows 11を含む複数バージョンに及ぶ。

この問題が広く知られる契機となったのは、Pwn2Own Vancouver 2024でのデモンストレーションだ。完全にパッチが適用されたWindows 11が同脆弱性によって侵害された事実は、攻撃の現実性と危険性を裏付ける。

GitHubで公開された概念実証コード(PoC)が攻撃者の手に渡れば、技術力が低い攻撃者でも悪用に成功する可能性が高まるため、Microsoftの脆弱性公開後の対応速度が問われている。また、CISAが脆弱性を「既知のエクスプロイトカタログ」に追加し、3週間以内の修正を義務付けたことからも、影響の重大性は明らかだ。

公的機関がこの脆弱性を警戒する背景には、攻撃者が権限昇格を通じてネットワーク全体に侵入するリスクがあるからだろう。

Windowsカーネル脆弱性の背景とその深刻度

CVE-2024-35250はMicrosoft Kernel Streaming Service(MSKSSRV.SYS)の不適切なポインタ参照に起因するセキュリティ欠陥であり、攻撃者が容易にSYSTEM権限を奪取できる点が特に問題視されている。この脆弱性は、パッチ適用が遅れているシステムほど被害を受けやすく、影響範囲はWindows 11を含む複数バージョンに及ぶ。

この問題が広く知られる契機となったのは、Pwn2Own Vancouver 2024でのデモンストレーションだ。完全にパッチが適用されたWindows 11が同脆弱性によって侵害された事実は、攻撃の現実性と危険性を裏付ける。

GitHubで公開された概念実証コード(PoC)が攻撃者の手に渡れば、技術力が低い攻撃者でも悪用に成功する可能性が高まるため、Microsoftの脆弱性公開後の対応速度が問われている。また、CISAが脆弱性を「既知のエクスプロイトカタログ」に追加し、3週間以内の修正を義務付けたことからも、影響の重大性は明らかだ。

公的機関がこの脆弱性を警戒する背景には、攻撃者が権限昇格を通じてネットワーク全体に侵入するリスクがあるからだろう。

Adobe ColdFusion脆弱性が示す多層防御の必要性

CVE-2024-20767は、不適切なアクセス制御により、リモート攻撃者がシステムや機密ファイルにアクセスできる重大な脆弱性である。この脆弱性が危険視される背景には、インターネット上に露出したColdFusionサーバーが145,000件以上存在する事実がある。

SecureLayer7の報告によれば、管理パネルが公開されているColdFusionサーバーは、セキュリティ対策を回避され、任意のファイル書き込みまで許す可能性がある。これは単なる情報漏洩リスクにとどまらず、システム乗っ取りや業務停止といった深刻な事態を引き起こす恐れがある。

この状況は、企業が単一の防御策に頼ることの危険性を示唆している。リモートアクセス制御の徹底、公開サーバーの監査、さらに複数の防御層を組み合わせた「多層防御」の重要性が浮き彫りになった。CISAの警告を受けて、管理者は早急に脆弱性を修正し、システムの可視化と監視強化を進めるべきである。

Reinforz Insight
ニュースレター登録フォーム

最先端のビジネス情報をお届け
詳しくはこちら

プライバシーポリシーに同意のうえ