Microsoftのパッチチューズデー、悪用されているゼロデイ脆弱性3件を修正

Microsoftの2023年2月のパッチチューズデーでは、75件の脆弱性が修正された。このうち9件は重大、3件(いずれも重要)は悪用されている。「今年2回目のパッチチューズデーにすぎませんが、今回のリリースで修正が必要な兵器化された脅威の数は、すでに3倍になっています」と、SyxsenseのCEO兼創業者Ashley […]

執筆者
Jeff Goldman
Jeff Goldman
Feb 15, 2023
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

Microsoftの2023年2月のパッチチューズデーでは、75件の脆弱性が修正された。このうち9件は重大、3件(いずれも重要)は悪用されている。

「今年2回目のパッチチューズデーにすぎませんが、今回のリリースで修正が必要な兵器化された脅威の数は、すでに3倍になっています」と、SyxsenseのCEO兼創業者Ashley LeonardはeSecurity Planetに語った。

「CVSSスコアが9を超える脆弱性(重大)を修正するパッチも5件あります。昨年10月以降、9.0を超える脆弱性は確認されていないため、驚く人もいるかもしれません」とLeonardは付け加えた。

関連記事:脆弱性への答えはサービスとしてのパッチ管理か?

新たに悪用された脆弱性

現在悪用されている3件の脆弱性は次のとおり。

  • CVE-2023-21715は、信頼されていないファイルをブロックするOfficeのマクロポリシーを攻撃者が回避できる可能性があるMicrosoft Publisherの脆弱性
  • CVE-2023-21823は、攻撃者にSYSTEM権限を与える可能性があるWindows Graphicsコンポーネントのリモートコード実行脆弱性
  • CVE-2023-23376は、攻撃者にSYSTEM権限を与える可能性があるWindows共通ログファイルシステムドライバーの権限昇格脆弱性

上記の2件目の脆弱性について、Action1の脆弱性・脅威リサーチ担当バイスプレジデントであるMike Waltersは警告し、「この脆弱性は比較的容易に悪用でき、ローカルベクトルを利用し、ユーザーの操作を必要とせず、低レベルのアクセス権限で実行できます。Windows 7以降のすべてのWindowsオペレーティングシステムがこの問題の影響を受けます」

Trend MicroのZero Day Initiativeで脅威認識部門の責任者を務めるDustin Childsは指摘し、上記の3件目の脆弱性は、マルウェアやランサムウェアを配布するためにリモートコード実行のバグと連鎖して悪用されている可能性が高いとした。「MicrosoftのThreat Intelligence Center(別名MSTIC)が発見したことを考えると、高度な脅威アクターに利用されていた可能性があります」と同氏は記した。「いずれにせよ、これらの修正を速やかにテストし、展開してください」

ExchangeとDefenderの脆弱性に注目集まる

Childs氏はCVE-2023-21529についても指摘した。これは、Zero Day InitiativeのPiotr Bazydłoが発見したMicrosoft Exchangeサーバーのリモートコード実行脆弱性だ。

「この脆弱性の悪用には認証が必要ですが、Exchange PowerShellバックエンドにアクセスできるユーザーなら誰でもExchangeサーバーを乗っ取ることができます」と同氏は記した。「Exchangeのパッチ適用が楽しくないことは承知しています。通常は週末にサービスを停止する必要もありますが、それでも今回の更新は優先すべきです」

Sophosのシニア脅威リサーチャーであるMatt WixeyもCVE-2023-21809について指摘した。これはMicrosoft Defenderのセキュリティ機能を回避できる脆弱性だ。「悪用に成功すると、攻撃者はWindows DefenderのAttack Surface Reduction(ASR)ブロック機能を回避できる可能性があります」と同氏は記した。「ただし、悪用するには、攻撃者がユーザーをだまして悪意のあるファイルを実行させる必要があります」

関連記事:PowerShellのセキュリティに関する指針をサイバーセキュリティ機関が公開

重大なWordの脆弱性

SANSのリサーチ部門長Johannes B. Ullrichは、さらに注目すべき2つの脆弱性を指摘した。1つ目はCVE-2023-21803で、Windows iSCSI Discovery Serviceに存在する重大なリモートコード実行脆弱性だ。「今月パッチを適用すべき問題の中で最も一般的なものではないでしょうが、見落とされやすい脆弱性です」と同氏は記した。「この脆弱性が悪用されると、ラテラルムーブメントに利用される可能性があります」

2つ目のCVE-2023-21716は、Microsoft Wordの重大なリモートコード実行脆弱性だ。「Wordは攻撃対象領域が広いため、常に格好の標的です」とUllrichは記した。「この脆弱性の既知のエクスプロイトはありませんが、CVSSスコアが9.8であるため注目を集めるでしょう。『重大』という評価は、脆弱性を発動させるために文書を開く必要がないことを意味します」

Advertisement

さらに読む:

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。