Ostorlab KEVアップデート(2024年2月26日)
Ostorlabの既知の悪用された脆弱性カタログに新たな脆弱性を追加
ここ数日で、複数のクリティカルな脆弱性が脅威アクターによって実環境(in the wild)で悪用されていることが確認されました。これらの脆弱性はCISAのKEVカタログに追加されています。当社は、このうちリモートから悪用可能なものを分析し、Ostorlab KEVに検出機能を追加しました。
- CVE-2024-1709
CVE-2024-1709は、23.9.8より前のバージョンのConnectWise ScreenConnectに影響するクリティカルな認証バイパスで、CVSSスコア10.0が付与されています。
この脆弱性は複数の脅威アクターによって積極的に悪用されており、ランサムウェアやクリプトマイナーの展開に使われています。特にLockBitランサムウェアグループは、この脆弱性を利用して著名な機関を標的にしました。
- CVE-2024-21410
CVE-2024-21410は、OfficeのProtected View(保護ビュー)をバイパスする、Microsoft Outlookのリモートコード実行(RCE)の脆弱性です。この脆弱性は、悪意のあるRTFファイルを含む特別に細工されたメールをOutlookが処理し、そのRTFファイルがMicrosoft Wordによってバックグラウンドで処理される際に引き起こされる可能性があります。この脆弱性にはCVSSスコア9.8が付与されています。
- CVE-2023-43770
CVE-2023-43770は、複数のバージョンのRoundCubeに影響するクロスサイトスクリプティング(XSS)の脆弱性です。標的の受信箱に特別に細工されたメールを送信することで引き起こされる可能性があり、CVSSスコア6.1が付与されています。