「Angler EK」の脆弱性に別の脆弱性の可能性 - トレンドマイクロ
「CVE-2015-0359」は「ByteArray::Write」がスレッドセーフでないために起こる「競合状態」の脆弱性で、この脆弱性を利用するためには多くのワーカーが必要と考えられている。しかし、同社が解析した検体では、「Angler EK」が利用している脆弱性は「domainMemory」に関連した「Use After Free(解放後使用)」となっており、より簡単に利用が可能。そのため、「Angler EK」は修正プログラムが公開されている既知の脆弱性を利用している可能性が浮上した。
同社が確認したAdobe Flash Playerに存在する脆弱性を利用した攻撃の実行フローは、「CVE-2015-0359」ではなく、「CVE-2015-0313」で利用された実行フローと似ている。
この新しい脆弱性が「CVE-2015-0313」と異なる点は、基本となるバッファを変更するために「ByteArray::WriteBytes」を呼び出すこと。この変更が「domainMemory」に通知されないため、「domainMemory」は解放されたメモリを指し続け、攻撃者は、この「解放後使用」の脆弱性を利用して、解放されたメモリアドレスから、読み込みや書き込みといった本来備わっている命令を利用する。実際のところ、脆弱性を利用するために呼び出される関数が異なる以外は、今回の脆弱性は「CVE-2015-0313」の脆弱性と同一。
トレンドマイクロは、Adobeと協働し、この脆弱性の詳細を確認中。
なお、今回確認された検体のSHA1ハッシュ値は「E0C46A5BF1F98C0BF5F831E7AD1881502809DA93」。
提供元の記事
関連リンク
-
new
哲学者・山内雁琳による初の単行本出版に向けて、政治思想研究集団メタウォークがクラウドファンディングとトークイベントを開催
-
new
ハイスぺ男子とオタク女子が意気投合…妊婦友の顔が曇った理由とは?
-
new
『DayDay.』海外ニュースの裏で思わず“吹き出す”出演者の声漏れる さい銭泥棒のまさかの行動に…パンサー向井が謝罪「コメントの温度感が難しくて」
-
new
妻を見下す浮気夫「離婚のタイミングは俺が決める」しかし深夜に⇒「なんだこれは!?」夫が青ざめたワケ
-
堂本印象美術館、開館60周年記念展Iを7月7日より開催 日本画家・堂本印象が自らデザインした“美術館誕生”の軌跡を紹介 同時開催 第7回京都工芸美術作家展