このページの本文へ

Windowsに実装されているMSHTMLの脆弱性を悪用した攻撃を受けたデバイスは8倍に急増 「Kaspersky サイバー脅威レポート:2022年第2四半期」

2022年08月23日 19時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

2022年第2四半期、Microsoft Officeの脆弱性を悪用した攻撃の数が第1四半期から4%増加。Adobe Flash、Android、ブラウザーなどのプラットフォームやソフトウェアに対するエクスプロイトの総数のうち82.5%を占めていた

 カスペルスキーは8月23日、「Kaspersky サイバー脅威レポート:2022年第2四半期」を発表した。

 2022年第2四半期(4~6月)のサイバー脅威に関する調査によると、この期間にMicrosoft Officeの脆弱性を悪用したエクスプロイトの割合は、複数のプラットフォームにおけるエクスプロイトの総数の82.5%を占めたという。

 2021年に標的型攻撃で確認されたMicrosoft Windowsに実装されているMSHTMLのリモートコード実行の脆弱性(CVE-2021-40444)を使用した攻撃に遭遇したユーザーデバイス数は、第1四半期から8倍に急増。また、古いバージョンのアプリケーションは依然として攻撃者の主な標的となっており、合計でおよそ54万7000のユーザーデバイスが2017年、2018年の脆弱性を介した攻撃に遭遇したとしている。

 脆弱性CVE-2021-40444はMicrosoft Officeアプリケーションがウェブコンテンツを処理する際に使用するシステムコンポーネント。悪用されると感染したコンピューターで悪意のあるコードをリモートで実行することが可能になる。同社の調査では、CVE-2021-40444はこれまでに研究開発、エネルギー、大規模産業分野、金融および医療の技術開発分野、通信とIT分野の組織に対する攻撃で悪用されていたという。2021年9月に初めて報告されパッチ適用済み。

 このほか、脆弱性「CVE-2017-0199」の影響を受けたユーザーデバイスの数は59.2%増加。この脆弱性を悪用されると、攻撃者は感染先のコンピューターを制御し、気付かれずにデータを閲覧、変更、または削除できるようになる。

 また、2022年第2四半期にトップ2となった脆弱性CVE-2017-11882とCVE-2018-0802は、それぞれ第1四半期から若干増加。この2つの脆弱性を悪用した攻撃に遭遇したユーザーデバイスは合計およそ48万7000に上る。攻撃者はこれらの脆弱性を悪用し、通常、悪意のある文書を配布して数式エディタコンポーネントのメモリーを破損し、感染先コンピューターで悪意のあるコードを実行可能となる。

 同社のマルウェアアナリストは、こうした攻撃に対処するために、最新のパッチを早急にインストールすることを推奨している。

 2022年第2四半期のサイバー脅威の詳細については、Securelistブログ(英語)「IT threat evolution in Q2 2022. Non-mobile statistics」で公開されている。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

  2. 2位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  3. 3位

    ITトピック

    北米での成長率がすごすぎる NinjaOneとはいったい何者だ?

  4. 4位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

  5. 5位

    sponsored

    無線APにデザインは不要ですか? ブラックスケルトンモデルは今どきのオフィスにめちゃなじむんです

  6. 6位

    YouTube

    ぶっちゃけ、あのSaaSってどう!? 情シスがガチ格付け! 本当に使えるツールを決める最強SaaSティア決定戦!!

  7. 7位

    ビジネス・開発

    脱・巨大プルリクエスト GitHub公式の「スタック型プルリクエスト」が登場

  8. 8位

    TECH

    プロテクティブDNSでDNSをセキュリティ基盤へ 福岡大学でも「運用課題なし」の実績

  9. 9位

    デジタル

    異常検知からロボット走行、車両制御まで —— 現場を遠隔化・自動化するSORACOM活用のIoTソリューション

  10. 10位

    ビジネス・開発

    情シスは「フィジカルAI」にどう向き合うべきか 実用化に不可欠な“現場×AI×経営”の橋渡し役に

集計期間:
2026年08月04日~2026年08月10日
  • 角川アスキー総合研究所