核施設攻撃マルウェア「Stuxnet」の脅威がいまだに消えない“深刻な理由”パッチ公開から7年(1/2 ページ)

セキュリティ研究者によれば、悪名高いワーム「Stuxnet」が悪用した脆弱性が、いまだに活発に利用されているという。それはなぜなのか。

2017年05月09日 15時00分 公開
[Michael HellerTechTarget]
画像 Stuxnetが悪用した脆弱性の脅威は消えていない

 Microsoftは2010年、悪名高いワーム「Stuxnet」が利用したWindowsシェルの脆弱(ぜいじゃく)性「CVE-2010-2568」を修正するパッチ「MS10-046」を公開した。それにもかかわらず、世界ではいまだに、この脆弱性が活発に利用されているとセキュリティ研究者は指摘する。

 ハッカー集団Equation Groupが新たなエクスプロイト(脆弱性を利用した不正プログラム)やサイバー兵器を公開したことを受け、セキュリティ企業Kaspersky Labは、2015年と2016年に検出されたエクスプロイトに関する調査を実施した。その結果、Stuxnetが利用したCVE-2010-2568が依然として「攻撃を受けたユーザー数」でトップであることが分かった。2016年に何かしらのエクスプロイトに遭遇したユーザーのうち、4分の1近くがこの脆弱性を突いたエクスプロイトによる攻撃を受けたという。

 Kasperskyの研究者は、レポートで次のように指摘する。

 このタイプのマルウェアの中では、ここ数年連続で、悪名高いStuxnetと同じ脆弱性(CVE-2010-2568)を突いたエクスプロイトが検出数でトップとなった。2015年には、1年に一度でもエクスプロイトに遭遇したユーザーのうち、27%がこの脆弱性を突いたエクスプロイトに遭遇している。これは恐らく、こうしたエクスプロイトを利用するマルウェアが自己複製機能を持ち、脆弱なコンピュータがインストールされている攻撃先のネットワークにおいて、常に自らを再生していることによるものだ。

 セキュリティ企業Qualysの脆弱性研究所でディレクターを務めるアモール・サーワテ氏によれば、同社のデータは、Kasperskyの分析結果を裏付けることはできなかったが、大半の企業がパッチを適用済みであることを示しているという。

 全ての既知の脆弱性にパッチを当てることは、あらゆるセキュリティ対策の基本だ。「攻撃者がいまだにStuxnetと同じ脆弱性を積極的に利用しているのだとすれば、当社のデータは、企業がこの問題の修正のために効果的な措置を講じていることを示している」とサーワテ氏は語る。同氏によると、2012年半ばまでに、Qualysの顧客の約90%がこの脆弱性に対するパッチ(MS10-046)を適用した。

 Stuxnetを最初に解読したセキュリティ研究者、ラルフ・ラングナー氏は、Stuxnetについて次のように語る。「強力で汎用(はんよう)性の高いエクスプロイトであり、1台残らず全てのコンピュータにパッチが適切に適用されるまでは使われ続けるだろう」

 Stuxnetは「巨大なチームによって巧みに設計された非常に複雑なマルウェアであり、だからこそ再利用や改変がなくならない」と、ITアナリストのマーク・アントワン・ヘロー氏は語る。「厳密にいえば、オリジナルのStuxnetは自己消滅し、非常に限られた状況でのみ複製されるようになっていた。だがその後の変種や後継版はこうしたルールに従う必要はない。その点が重要だ」(ヘロー氏)

 ヘロー氏は、Stuxnetが利用する脆弱性の影響が及ぶのは、パッチ未適用の古いシステムだと説明。「Microsoftは古くなったOSを一定期間しかサポートしない。これらのOS向けのパッチが提供されなくなれば、状況は一気に制御不能となる」と語る。同氏はパッチの提供が終了したエクスプロイトの例として、ハッカー集団Shadow Brokersが流出させた米国家安全保障局(NSA)のエクスプロイトを挙げ、今後活発に利用される可能性があると指摘する。

Copyright © ITmedia, Inc. All Rights Reserved.

       1|2 次のページへ

鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス

製品資料 パロアルトネットワークス株式会社

優先度の高いアラート対応で手いっぱい、SOC運用を変革する注目の手法とは?

攻撃対象領域の拡大に伴い、SOCは高優先度のアラート対応で手いっぱいになり、トリアージにおいても十分な追加検証が行えていない。この現状を打開するには、AI/機械学習を活用し、大量のデータをセキュリティ対策に生かす手法が有効だ。

製品資料 Absolute Software株式会社

ハイブリッドワークでのリモートアクセスを保護、ZTNAを実現する最適な手段とは

リモートアクセスを保護する方法として注目されるゼロトラストネットワークアクセス(ZTNA)。その実現手段として検討したいのが、エンドポイント上でポリシーを適用し、アクセスをきめ細かく最適化する先進的なZTNAソリューションだ。

製品資料 パロアルトネットワークス株式会社

エンドポイントセキュリティ製品を選ぶ際にチェックしたいポイントとは?

サイバー攻撃が高度化する中、企業・組織はこの対応に苦慮している。本資料では、CISOやSecOpsリーダーなど、役割別の課題を整理し、この解決につながる製品の選定においてチェックしたいポイントを紹介する。

製品資料 パロアルトネットワークス株式会社

AIで真の包括的セキュリティを実現、ハイブリッドワーク時代に選ぶべきSASEとは

ハイブリッドワークの定着により働き方が変化する中、セキュリティを強化する方法として注目されるSASE。だが実際には、スタンドアロン製品で構成されるものも多く、性能に不満の声もあった。これらを解消する、AI搭載の統合型SASEとは?

市場調査・トレンド ラピッドセブン・ジャパン株式会社

インシデント対応の自動化率はわずか16%、調査で見えた停滞の原因と解決策とは

AIや自動化の波はセキュリティ対策にも訪れているものの、ある調査によれば、「脅威やインシデント対応のプロセスを完全に自動化できている」と回答した担当者は16%にとどまっており、停滞している実態がある。その原因と解決策を探る。

アイティメディアからのお知らせ

鬩幢ス「隴主�蜃ス�ス雜」�ス�ヲ鬩幢ス「隰ィ魑エツ€鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「�ス�ァ�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ソ�ス�ス�ス雜」�ス�ヲ鬩幢ス「隴趣ス「�ス�ソ�ス�スPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

繧「繧ッ繧サ繧ケ繝ゥ繝ウ繧ュ繝ウ繧ー

2025/06/15 UPDATE

  1. 縲瑚コォ莉」驥代r謾ッ謇輔≧縲堺サ・螟悶�繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「蟇セ遲悶�譛ャ蠖薙↓縺ゅk縺ョ縺具シ�
  2. 縺昴�SMS縲�幕縺�※螟ァ荳亥、ォ�溘€€謾サ謦�€�′縲後せ繝溘ャ繧キ繝ウ繧ー縲阪↓逶ョ繧剃サ倥¢繧狗炊逕ア
  3. 繧サ繧ュ繝・繝ェ繝�ぅ繝��繝ォ髢狗匱縺瑚ィエ險溘Μ繧ケ繧ッ縺ォ�溘€€Meta縺ョ242蜆��蜍晁ィエ縺ァ襍ー繧銀€懈ソ€髴�€�
  4. 窶懆、�尅縺ェ繝代せ繝ッ繝シ繝俄€昴h繧翫€後ヱ繧ケ繝輔Ξ繝シ繧コ縲阪r蟆る摩螳カ縺悟匡繧√k逅�罰
  5. 繝代せ繝ッ繝シ繝峨�繧€縺励m縲悟些髯コ縲搾シ溘€€隱崎ィシ蝓コ逶、繧貞シキ蛹悶☆繧九%縺、縺ッ
  6. 窶弃C荵励▲蜿悶j窶昴�諱舌l繧ゅ€€Microsoft陬ス蜩√�蜊ア髯コ縺ェ縲後ぞ繝ュ繝�う閼�シア諤ァ縲阪→縺ッ
  7. IPA縲梧ュ蝣ア繧サ繧ュ繝・繝ェ繝�ぅ10螟ァ閼�ィ√€阪r蜊倥↑繧九Λ繝ウ繧ュ繝ウ繧ー縺ァ邨ゅo繧峨○縺ェ縺�婿豕�
  8. 繝代せ繝ッ繝シ繝峨h繧雁ョ牙�縺ァ隕壹∴繧�☆縺�€後ヱ繧ケ繝輔Ξ繝シ繧コ縲阪�菴懊j譁ケ
  9. 窶懈勸騾壹�繧「繝励Μ窶昴′蜊ア縺ェ縺�シ溘€€荳也阜繧呈昭繧九′縺呎眠蝙九せ繝代う繧ヲ繧ァ繧「縺ョ豁」菴�
  10. AI縺ァ繧サ繧ュ繝・繝ェ繝�ぅ讖溯�繧貞シキ蛹悶@縺溘€薫racle Cloud HCM縲阪€€莠コ莠矩Κ髢€縺ョ蛻ゥ轤ケ縺ッ��

核施設攻撃マルウェア「Stuxnet」の脅威がいまだに消えない“深刻な理由”:パッチ公開から7年(1/2 ページ) - TechTargetジャパン セキュリティ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ー

2025/06/15 UPDATE

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...