B
今週中
韓国の公的機関や金融機関で広く利用されているPCセキュリティ・認証モジュールの最新バージョンに、リモートコード実行(RCE)が可能なゼロデイ脆弱性
📌 一言でいうと
韓国の公的機関や金融機関で広く利用されているPCセキュリティ・認証モジュールの最新バージョンに、リモートコード実行(RCE)が可能なゼロデイ脆弱性が発見されました。攻撃者がこの脆弱性を悪用し、正規のウェブサイトに悪意のあるコードを仕込む「水飲み場攻撃」を行うことで、利用者のPCにマルウェアを感染させるリスクがあります。研究チームの78 Research Labが発見し、現在は詳細の公開を控えていますが、影響範囲が非常に広いことが懸念されています。
🔍該当判定
- 韓国の公的機関や金融機関が提供するウェブサービスを業務で利用している
- 韓国のウェブサイト利用時に、PCにインストールを求められる認証・暗号化モジュール(セキュリティソフト)を導入した
- 電子署名や証明書ログインが必要な韓国の行政・金融系サイトにアクセスしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
利用しているセキュリティモジュールのベンダーから提供される最新のパッチやアップデートを速やかに適用すること。また、不審なウェブサイトへのアクセスを避け、エンドポイントセキュリティ製品による監視を強化することを推奨します。