「Row Hammer」を悪用
「Microsoft Edge」からパスワードを盗む攻撃手法が判明、対策はほぼなし?
セキュリティ研究者が、Windows 10の標準ブラウザ「Microsoft Edge」を攻撃する新たな手口を明らかにした。効果的な対策はあるのか。
あるセキュリティ研究者が、メモリ重複排除と、「Row Hammer」(メモリセル間の干渉が引き起こすエラー)のエクスプロイト(攻撃コード)を組み合わせた攻撃の概念実証を発表した。JavaScriptを使ったこの攻撃では、攻撃者が「Windows 10」で稼働するWebブラウザ「Microsoft Edge」に対する読み取り/書き込みアクセス権限を入手できる。企業にとってこの脅威は重大なのか。この脅威に対策はあるのか。
併せて読みたいお薦め記事
「Microsoft Edge」はIEよりも安全なのか
- さようならIE、「Microsoft Edge」が挑むWebブラウザセキュリティの極北
- “危険なIE”にさようなら 新ブラウザ「Microsoft Edge」は“究極の安全”実現か
- 新ブラウザ「Microsoft Edge」は、IEの“危険イメージ”を払拭できるか
「安全なWebブラウザ」の条件
Row Hammerエクスプロイトの危険度
攻撃者が標的型攻撃で悪用する脆弱(ぜいじゃく)性は、自身を複製して感染を広げるマルウェア「ワーム」が悪用する脆弱性よりも、危険度が低いことが多い。全てではないにしても、ワームで悪用可能な脆弱性の大多数は、基本的な脆弱性解析で「高危険度」として分類される。
低危険度の脆弱性も完全に無視すべきではないが、企業はセキュリティインシデントの総合的な影響度や監査・評価の結果に応じてリソースを配分する。標的型攻撃を仕掛ける巧妙な攻撃者は、複数の脆弱性をつなぎ合わせて特定のシステムへアクセスし、それを悪用してネットワークの他の部分を攻撃する。
今回の概念実証で発表された攻撃は、メモリ重複排除とRow Hammerエクスプロイトを組み合わせたもので、危険度は低い。Row Hammerエクスプロイトをワームが悪用する可能性も低い。だがMicrosoft Edgeへの攻撃で標的のパスワードを盗み取ることが可能であり、そこから企業に対するさらなる攻撃に発展する恐れがある。オランダのVrije Universiteit Amsterdam(アムステルダム自由大学)の研究者は、標的のシステムからパスワードを抽出するために必要な具体的なシナリオを示した。
企業が実施する危険度評価において「Row Hammer悪用攻撃は危険度が高いから対策を要する」という結果が出たとしても、この攻撃に対する効果的な対策はほとんどない。最も重要な対策は、標的となり得るサーバからは信頼できないWebサイトを閲覧しないことだ。ただその場合も、脆弱なDDR3/DDR4メモリを使う仮想サーバやターミナルサーバは保護できない。研究者はMicrosoftと協力し、この攻撃への対策を調査している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー