ITちゃんねる

仕事に役立つIT関連の最新ニュース

ロシアの脅威グループがWindowsの印刷スプーラーの脆弱性悪用、アップデートを

ロシアの脅威グループがWindowsの印刷スプーラーの脆弱性悪用、アップデートを

Microsoftはこのほど、「Analyzing Forest Blizzard’s custom post-compromise tool for exploiting CVE-2022-38028 to obtain credentials|Microsoft Security Blog」において、ロシア連邦軍参謀本部情報総局(лавное разведывательное управление)と関連があるとみられる脅威グループ「Forest Blizzard(別名:APT28、STRONTIUM)」がWindowsのプリントスプーラーサービスに存在する脆弱性を悪用していたと伝えた。脅威グループはこの脆弱性「CVE-2022-38028」を悪用する「GooseEgg」と呼ばれるツールを用いて特権を昇格させ、認証情報を窃取したと見られている。