2020年01月07日 05時00分 公開
特集/連載

WindowsのRDP脆弱性「BlueKeep」の悪用例をついに観測 その影響は専門家は“大規模な攻撃の前兆”と予測

2019年11月、脆弱性「BlueKeep」を悪用した初のエクスプロイトが発見された。ベンダーやセキュリティコミュニティーが注意を促す一方で、専門家はさらなる攻撃の拡大を想定する。

[Michael Heller,TechTarget]

 Microsoftがリモートデスクトッププロトコル(RDP)の脆弱(ぜいじゃく)性「BlueKeep」に対するパッチを公開して以来、各セキュリティ機関はBlueKeepを悪用した攻撃による損害について警告してきた。ついに2019年11月、最初の攻撃が検出された。

 BlueKeepの名付け親であるセキュリティ研究者のケビン・ボーモント氏は、Microsoftが2019年5月にBlueKeepを開示しパッチを公開して以来、BlueKeepに注目し続けている。ボーモント氏は、実際にBlueKeepを悪用した最初の攻撃を発見した。

 BlueKeepを悪用した攻撃が、ハニーポット(わな)のシステムでクラッシュを66回引き起こしたことをボーモント氏が発見したのは、2019年11月2日のことだ。その後、同氏は脅威インテリジェンスベンダーKryptos Logicのセキュリティ研究者であるマーカス・ハッチンス氏に、その攻撃を特定することに対し支援を求めた。

 ボーモント氏によると、BlueKeepを悪用した攻撃は脆弱なシステムにクリプトマイナー(仮想通貨採掘ソフトウェア)を配信するために利用されていたという。だが同氏は「これまでのところ、BlueKeepを悪用した攻撃で配信されるコンテンツは稚拙なものだ」と考えており、この事実をそれほど重要視していない。

ではなぜここまで騒がれるのか

ITmedia マーケティング新着記事

news094.jpg

ヤフーとLINEの経営統合でコマース・広告はどう変わるのか
新生Zホールディングスの戦略についてコマースと広告に関わるポイントをまとめました。

news054.jpg

「ウェルビーイング」がなぜCX(顧客体験)とEX(従業員体験)に重要なのか? Qualtrics調査から考察する
Qualtricsの調査によると、コロナ禍で従業員エンゲージメントが世界でも日本でも向上。従...

news144.jpg

動画の重要性 「増している」が85% 動画コンテンツの内製化率は前年比倍増――アライドアーキテクツ調査
アライドアーキテクツが「企業のDX推進における動画活用の実態調査 2021」を実施。デジタ...