Exchange深刻な脆弱性をロシア系ハッカーが悪用

原題: Max-severity Exchange server flaw under active exploitation by Kremlin hackers

なぜ重要か

国家支援型攻撃によるExchangeの悪用は企業・政府機関に対する広範なサイバーリスクを示し、迅速なパッチ管理体制の重要性を改めて浮き彫りにしている。

Microsoft Exchangeサーバーに存在する最高深刻度の脆弱性が、ロシア政府系ハッカーによって積極的に悪用されていることが明らかになった。未パッチのネットワークにバックドアが仕掛けられており、早急なセキュリティ対応が求められている。影響を受ける組織は直ちにパッチを適用する必要がある。

Ars Technicaの報道によると、Microsoft Exchangeサーバーに存在する最高深刻度(Critical)の脆弱性が、クレムリン(ロシア政府)と関係するとされるハッカー集団によって実際の攻撃に悪用されていることが確認された。攻撃者はこの脆弱性を利用して、パッチが未適用のネットワークにバックドアを設置し、継続的なアクセスを確保しようとしているとされる。

Microsoft Exchangeは世界中の企業や政府機関で広く利用されているメールサーバーソフトウェアであり、同製品の重大な脆弱性はこれまでも国家支援型の攻撃グループによる標的となってきた経緯がある。過去には「ProxyLogon」や「ProxyShell」などの脆弱性が広範な攻撃に使用された事例がある。

今回の脆弱性は最高の深刻度評価を受けており、悪用が成功した場合、攻撃者は対象システムへの不正アクセスや、バックドアの設置による長期的な潜伏が可能となる。セキュリティ機関および研究者は、影響を受けるすべての組織に対して、Microsoftが提供するセキュリティパッチを直ちに適用するよう強く推奨している。

ロシア系の国家支援型ハッカーは、政府機関、重要インフラ、防衛関連組織を主要な標的とする傾向があり、今回の攻撃キャンペーンもその文脈で捉えられている。組織はパッチ適用とともに、侵害の痕跡(IoC)の確認や異常なネットワーク通信の監視を行うことが推奨される。

出典

arstechnica.com — 元記事を読む →