<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ゼロディ脆弱性 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%bc%e3%83%ad%e3%83%87%e3%82%a3%e8%84%86%e5%bc%b1%e6%80%a7/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>検知を回避するランサムウェア</title>
		<link>https://www.trilogyforce.com/blog/ransomware-to-avoid-detection/</link>
		<comments>https://www.trilogyforce.com/blog/ransomware-to-avoid-detection/#respond</comments>
		<pubDate>Tue, 16 Jul 2019 10:19:47 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[32ビット]]></category>
		<category><![CDATA[64ビット]]></category>
		<category><![CDATA[CPUアーキテクチャ]]></category>
		<category><![CDATA[CVE-2018-8453]]></category>
		<category><![CDATA[Sodin]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[カスペルスキー]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[セキュリティベンダー]]></category>
		<category><![CDATA[セキュリティ更新プログラム]]></category>
		<category><![CDATA[ゼロディ脆弱性]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[回避]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[特権昇格]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[迂回]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7802</guid>
		<description><![CDATA[2019年7月12日、セキュリティベンダーの『カスペルスキー』がこんな発表をしました。 Kaspersky、Windowsの既知の脆弱性を悪用するランサムウェア「Sodin」を発見 既知のWindowsの脆弱性（CVE-&#8230;]]></description>
				<content:encoded><![CDATA[<p class="pdb20">2019年7月12日、セキュリティベンダーの『カスペルスキー』がこんな発表をしました。</p>
<blockquote><p><b>Kaspersky、Windowsの既知の脆弱性を悪用するランサムウェア「Sodin」を発見</b><br />
<br />
既知のWindowsの脆弱性（CVE-2018-8453）を悪用する、暗号化型ランサムウェア「Sodin」は、感染したシステムの特権昇格の脆弱性の悪用や、CPUのアーキテクチャを巧みに利用し検知を回避します。このような機能を持つランサムウェアはまれです。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/sodin.jpg" alt="ランサムウェア『Sodin』" width="450" height="450" class="size-full wp-image-7807"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/sodin.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/sodin-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/sodin-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/sodin.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭の引用である程度気づかれた方もいるかもしれませんが、今日は少々注意喚起の意味を込めての話題です。</p>
<h2 class="contTitle">検知を回避するランサムウェア『Sodin』</h2>
<p>先日『カスペルスキー』が発表したランサムウェア『Sodin』は少々厄介なランサムウェアのようです。</p>
<p class="pdt20">昨年発見された『Windowsのゼロデイ脆弱性（CVE-2018-8453）』を悪用し、権限を昇格させる高度なアプローチをとっているとされています。</p>
<p class="pdt20">例えば、通常のランサムウェアの場合、『メールの添付ファイル』を開いたり『悪意のあるリンクをクリック』するなどユーザー側の操作が必要ですが、『Sodin』を使った攻撃ではユーザー側の操作は不要になります。</p>
<p class="pdt20">つまり、攻撃を受けてしまった場合は勝手に操作されてしまうということになります。</p>
<p class="pdt20">また、この『Sodin』の検知を難しくしている理由として、『32ビットプロセスから64ビットコードを実行』でき、『セキュリティの検知を迂回して回避』しているようです。</p>
<p class="pdt20">ただし、このような『ランサムウェア』は『まれ』なものでもあるとされています。</p>
<p class="pdt50">このような『ランサムウェア』の被害に遭わないためにも『Windows』や『セキュリティソフト』は最新の状態を保つ必要があります。</p>
<p class="pdt20">『Windowsのゼロデイ脆弱性（CVE-2018-8453）』は2018年10月に『パッチ（セキュリティ更新プログラム）』がリリースされていますし、『セキュリティソフト』に関しては『カスペルスキー』がこの発表を行った以上、他社も直ぐに対応の『定義ファイル』を配信しているはずですから、最新の状態を保つことが被害を防ぐことにつながります。</p>
<p class="pdt50">＜追伸＞</p>
<p class="pdt10">7月4日時点の『Sodin』の感染率は台湾が約17％、日本・ドイツ・韓国が8％程度となっているようです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ransomware-to-avoid-detection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EdgeとIEのセッションが露出</title>
		<link>https://www.trilogyforce.com/blog/edge-and-ie-sessions-are-exposed/</link>
		<comments>https://www.trilogyforce.com/blog/edge-and-ie-sessions-are-exposed/#respond</comments>
		<pubDate>Thu, 04 Apr 2019 11:02:46 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[セッション]]></category>
		<category><![CDATA[ゼロディ脆弱性]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ポリシー違反]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7313</guid>
		<description><![CDATA[先月末、あるセキュリティリサーチャによって現行バージョンの『Microsoft Edge』及び『Internet Explorer』のゼロデイ脆弱性が報告されました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月末、あるセキュリティリサーチャによって現行バージョンの『Microsoft Edge』及び『Internet Explorer』のゼロデイ脆弱性が報告されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day.jpg" alt="EdgeとIE ゼロディ脆弱性" width="450" height="450" class="size-full wp-image-7318"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、トレンドマイクロがブログで公表したところによると、Microsoftのブラウザ『Edge』と『IE（Internet Explorer）』に『ゼロディ脆弱性』が報告されており、ブラウザのセッション情報が露出する恐れがあるとされています。</p>
<p class="pdt20">今日はその話題です。</p>
<h2 class="contTitle">EdgeとIEのゼロディ脆弱性</h2>
<p>今回発覚している脆弱性ですが、『同一生成元ポリシー違反』と呼ばれるもので、不正なWebサイトに埋め込まれたJavaScriptが、ユーザが訪問した別のWebサイトに関連した情報を収集することが可能になるというものです。</p>
<p class="pdt20">『Edge』か『IE（Internet Explorer）』を使用して不正なWebサイトを訪問した場合、このような脆弱性が利用されることによりブラウザのセッションに関する機密情報が攻撃者に転送される恐れがあると紹介されています。</p>
<p class="pdt50">この脆弱性に対処した修正プログラムは未だ公開されておらず、それが公開されるまでの間は『Edge』と『IE（Internet Explorer）』の使用を控え、他のブラウザ（ChromeやFirefoxなど）で対応することが良さそうです。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://blog.trendmicro.co.jp/archives/20774" target="_blank" rel="noopener noreferrer">トレンドマイクロ セキュリティブログ “Microsoft EdgeとInternet Explorerにゼロデイ脆弱性、セッション情報が露出する恐れ”</a>』</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/edge-and-ie-sessions-are-exposed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
