チェック・ポイント・リサーチ・チームによる2023年5月8 日における週次のサイバーセキュリティ脅威レポートの抄訳です。
オリジナル英語版は、こちらを参照ください。
今週のTOP サイバー攻撃とセキュリティ侵害について
Check PointのHarmony Endpointは、この脅威[Ransomware.Win.Royal]に対する防御機能を備えています。
Check PointのHarmony EndpointとThreat Emulationは、この脅威[Ransomware.Wins.BlackCat; Ransomware_Linux_BlackCat]に対する防御機能を備えています。
Check PointのHarmony EndpointとThreat Emulationは、この脅威[Ransomware.Win.AvosLocker; Ransomware_Linux_AvosLocker; Ransomware.Wins.Avoslocker; Trojan.Wins.Avos]に対する防御機能を備えています。
Check PointのHarmony EndpointとThreat Emulationは、この脅威[Ransomware.Win.Play]に対する防御機能を備えています。
脆弱性及びパッチについて
-
Appleは、AirPodsおよびBeatsヘッドフォン製品に対して、攻撃者がBluetooth接続を通じてユーザのヘッドフォンにアクセスできる認証の脆弱性(CVE-2023-27964)を修正する初のセキュリティアップデートを発行しました。
-
サイバー研究者は、TikTokソーシャルメディアプラットフォームの脆弱性を公開し、攻撃者がモバイルおよびデスクトップデバイスの両方でユーザの活動を監視できる可能性を明らかにしました。研究者は、ウィンドウメッセージイベントハンドラーが、受信メッセージの発信元を適切に検証していないため、攻撃者が機密性の高いユーザ情報にアクセスできることを発見しました。この脆弱性はすでにパッチが適用されています。
-
セキュリティ研究者は、200万以上のアクティブインストールを誇るWordPressプラグイン「Advanced Custom Fields」「Advanced Custom Fields Pro」にクロスサイトスクリプティングの脆弱性(CVE-2023-30777)を発見しました。この脆弱性により、機密情報の窃取や、WordPressサイトでの権限昇格が発生する可能性があります。この脆弱性は、バージョン6.1.6以降で修正されています。
サイバー脅威インテリジェンスレポート
Check PointのHarmony EndpointとThreat Emulationは、この脅威[Technique.Win.EmbedExeLnk; Trojan.Wins.SusLNK; Injector.Win.RemoteThread; Technique.Win.MalOfficeVBA; Exploit.Win.MalChildren]に対する防御機能を備えています。
Check PointのHarmony Mobileは、この脅威[FLU_HORSE_STR]に対する防御機能を備えています。