「Row Hammer」を悪用
「Microsoft Edge」からパスワードを盗む攻撃手法が判明、対策はほぼなし?
セキュリティ研究者が、Windows 10の標準ブラウザ「Microsoft Edge」を攻撃する新たな手口を明らかにした。効果的な対策はあるのか。
あるセキュリティ研究者が、メモリ重複排除と、「Row Hammer」(メモリセル間の干渉が引き起こすエラー)のエクスプロイト(攻撃コード)を組み合わせた攻撃の概念実証を発表した。JavaScriptを使ったこの攻撃では、攻撃者が「Windows 10」で稼働するWebブラウザ「Microsoft Edge」に対する読み取り/書き込みアクセス権限を入手できる。企業にとってこの脅威は重大なのか。この脅威に対策はあるのか。
併せて読みたいお薦め記事
「Microsoft Edge」はIEよりも安全なのか
- さようならIE、「Microsoft Edge」が挑むWebブラウザセキュリティの極北
- “危険なIE”にさようなら 新ブラウザ「Microsoft Edge」は“究極の安全”実現か
- 新ブラウザ「Microsoft Edge」は、IEの“危険イメージ”を払拭できるか
「安全なWebブラウザ」の条件
Row Hammerエクスプロイトの危険度
攻撃者が標的型攻撃で悪用する脆弱(ぜいじゃく)性は、自身を複製して感染を広げるマルウェア「ワーム」が悪用する脆弱性よりも、危険度が低いことが多い。全てではないにしても、ワームで悪用可能な脆弱性の大多数は、基本的な脆弱性解析で「高危険度」として分類される。
低危険度の脆弱性も完全に無視すべきではないが、企業はセキュリティインシデントの総合的な影響度や監査・評価の結果に応じてリソースを配分する。標的型攻撃を仕掛ける巧妙な攻撃者は、複数の脆弱性をつなぎ合わせて特定のシステムへアクセスし、それを悪用してネットワークの他の部分を攻撃する。
今回の概念実証で発表された攻撃は、メモリ重複排除とRow Hammerエクスプロイトを組み合わせたもので、危険度は低い。Row Hammerエクスプロイトをワームが悪用する可能性も低い。だがMicrosoft Edgeへの攻撃で標的のパスワードを盗み取ることが可能であり、そこから企業に対するさらなる攻撃に発展する恐れがある。オランダのVrije Universiteit Amsterdam(アムステルダム自由大学)の研究者は、標的のシステムからパスワードを抽出するために必要な具体的なシナリオを示した。
企業が実施する危険度評価において「Row Hammer悪用攻撃は危険度が高いから対策を要する」という結果が出たとしても、この攻撃に対する効果的な対策はほとんどない。最も重要な対策は、標的となり得るサーバからは信頼できないWebサイトを閲覧しないことだ。ただその場合も、脆弱なDDR3/DDR4メモリを使う仮想サーバやターミナルサーバは保護できない。研究者はMicrosoftと協力し、この攻撃への対策を調査している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
4
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
5
IT製品の導入に関するアンケート「PC&デバイス」編
-
6
「企業内サーバ環境の利用実態」に関するアンケート
-
7
「業務改善とツール活用」に関するアンケート
-
8
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
9
「SIEMの利用」に関するアンケート
-
10
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー