2020年01月09日

三菱電機へのサイバー攻撃の元凶がトレンドマイクロ製品の脆弱性だった可能性についての考察

三菱電機、サイバー攻撃で情報流出の可能性を確認(ロイター)
 三菱電機<6503.T>は20日、同社のネットワークが第三者による不正アクセスを受け、個人情報と企業機密が外部に流出した可能性があることを確認した。広報担当者によると、同社が端末の不審な挙動を認識したのは2019年6月28日。その後、速やかに外部からのアクセスを制限するなどの対策を講じた。

不正アクセスによる個人情報と企業機密の流出可能性について
当社が利用するウイルス対策システムのセキュリティーパッチ公開前の脆弱性を突いた第三者の不正アクセスが原因です。
えーと、しょっちゅう、企業向け製品のウイルス対策ソフトのセキュリティパッチ公開している企業と言えば、あそこしかないのですが…。




トレンドマイクロ、企業向けウイルスバスターに脆弱性 - 悪用確認 | マイナビニュース
PCERT/CCは9月10日、トレンドマイクロの企業向けウイルス対策ソフト「ウイルスバスター コーポレートエディション」の脆弱性 (CVE-2019-9489) が攻撃に悪用されているとの情報を入手したとして、注意を呼び掛けた。
そういえば、去年9月にゼロディのセキュリティパッチ公開されていました。
ちなみに、この脆弱性2019年4月5日には確認されているんですよね!

ウィルスバスター2008等のウィルス・セキュリティ対策用ソフトウェアをお使いのパソコンの場合,インストール時に警告画面が表示される場合があります。
なんで、ウイルスバスターが主体なんだろう・ω・?

ファイアウォール機能の無効、または「ファイアウォールの設定変更」 →P12 を参考にApacheを例外設定に追加してください。ウィルスバスター2010(パーソナルファイアウォール)の場合は以下のホームページを参考にしてください
なんでウイルスバスターの設定方法だけ載せてるんだろう・ω・?


三菱電機インフォメーションシステムズ株式会社
www.mdis.co.jp

従業員2,141名(2014年3月末)

業種IT

地域東京都、日本

導入製品・ソリューションDeep Discovery™Email Inspector
ウイルスバスター™コーポレートエディション

三菱UFJモルガン・スタンレーPB証券株式会社
www.pb.mufg.jp

従業員573人(2016年4月1日現在

業種金融

地域東京都、日本

導入製品・ソリューションTrend Micro Cloud App Security™

企業向けクラウド型セキュリティサービスブランド「Trend Micro Security as a Service」を立ち上げ | トレンドマイクロ
その他、以下のパートナー企業様より発表に賛同いただいております(五十音順)。沖電気工業株式会社、株式会社さくらケーシーエス、株式会社シーイーシー、ジャパンギャランティサービス株式会社、ソフトバンクテレコム株式会社、東芝テックソリューションサービス株式会社、北陸コンピュータ・サービス株式会社、株式会社三菱電機ビジネスシステム
三菱関連企業では、トレンドマイクロ製品を使用していたのでは? ・ω・



時系列を調べてみた 

2019年4月4日 ウイルスバスター コーポレートエディション XG / 11.0、ウイルスバスター ビジネスセキュリティ 10.0 /9.5 / 9.0 の脆弱性(CVE-2019-9489)が修正
2019年4月5日 Trend Micro Apex One, OfficeScan (versions XG and 11.0) と Worry-Free Business Security (versions 10.0, 9.5 and 9.0) の脆弱性 CVE-2019-9489が 脆弱性データーベースに登録される
2019年6月25日 ウイルスバスター コーポレートエディション XG SP1 の脆弱性(CVE-2019-9489)が修正
2019年6月28日 三菱電機がサイバー攻撃を受ける
2019年9月10日 脆弱性(CVE-2019-9489)について情報公開 すでに攻撃あり
2019年10月28日 脆弱性(CVE-2019-18187)について情報公開 すでに攻撃あり
2019年10月28日 ウイルスバスター コーポレートエディション XG SP1 の脆弱性(CVE-2019-18187)が修正
2019年11月14日 ウイルスバスター コーポレートエディション XG SP1 の脆弱性のパッチに不具合があったため修正
2019年11月29日 トレンドマイクロ、ハッカー集団 TICK の集団の手口について紹介(1~6月の攻撃について言及)
2020年1月19日 三菱電機がサイバー攻撃を受けたことを発表

最新版だけ2か月も放置してたのは流石に草…なんでw?
一部の環境のパッチだけリリースすると、パッチの当たっていない環境の脆弱性をハッカーが簡単に悪用できるので、Windows 2000やXPではそういうのが起こるから危険だとさんざん言われていたのに、最新版のソフトだけパッチリリースしなかったとか、真逆のことやってて謎すぎるんですが(笑)
セキュリティ企業としてやっちゃいけないことをやっちまいましたな
流石に、リリースから3日ではパッチ当てられないと思います(((・ω・)))



Vectorで大規模な感染事故理由はウイルスバスターの定義対応遅れ?
思えばベクターの感染もウイルスバスターだけウイルスパターン更新が遅かったのが原因でした。

ウイルスバスターコーポレートエディションの脆弱性 (CVE-2019-18187) に関する注意喚起
悪用されいた脆弱性もう一つあるんで、こっちの可能性も無きにしも非ず。こっちは攻撃確認してから修正に1か月かかってましたね。

ちなみに、私がウイルスバスターを無効にできるセキュリティーホール1年前に見つけて報告したのですが、そっちもまだパッチの準備中で直っていません(; ˘ω˘)
パスワードマネージャーの脆弱性も直すの半年かかりましたから仕方ありませんね!



blackwingcat at 18:30│Comments(1) |
この記事をみんなのニュースに投稿するredditblinklistDiggTwit ThisAdd to diigo
|
時事NEWS | 韓国・中国製ソフト
このエントリーのはてなブックマーク (2) はてなブックマークのページへ飛ぶ

Twitter Feedback

この記事へのコメント

1. Posted by ななし   2020年01月21日 12:30
丸投げして、安く済ませたらこうなった?!

この記事にコメントする

名前:
URL:
  情報を記憶: 評価: 顔   
 
 
 
livedoor プロフィール
My PC
SNOWSTORM(P5E3 Premium)
OS:Win2000AdvancedSv
CPU:Xeon(4Core) 2.83G
Memory:8G
VGA:NVIDIA GTX 780Ti
HDD:SSD(32G)
    +SATA(540G+180G)
Crystal SCR:244765
SNOWFOX2(W860CU)
CPU:Core i5-540M(2.53G)
OS:Win2000Pro
Memory:4G
VGA:Geforce GTX285M
HDD:SSD(160G)
Crystal SCR:176460
SNOWMOBILE3(CF-J10S)
CPU:Core i5-2410M(2.3G)
VGA:Intel HD Graphics
HDD:SSD(128G)
Windows2000
Memory:6G
Crystal SCR:133495
SNOWMOBILE(N10Jc/故障)
Windows2000/XP Home
Crystal SCR:38316
SNOWLEO(MA206J/A/休止)
OS:OSX 10.4 +
Windows2000Pro(Solo動作)
Crystal SCR:24061
Windows 2000の セキュリティ対策について
FFR yarai(脆弱性防御)
SymantecEndpointSecurity 11 MR7
Windows Defender
記事検索
訪問者数
  • 1/22
    訪問者数
    6208
  • 1/21
    訪問者数
    4138
  • 1/20
    訪問者数
    3408
  • 1/19
    訪問者数
    1728
  • 1/18
    訪問者数
    3047
  • 1/17
    訪問者数
    3462
  • 1/16
    訪問者数
    2448
  • 1/15
    訪問者数
    3427
  • 1/14
    訪問者数
    2938
  • 1/13
    訪問者数
    1780

最近のアクセス数

Win2000お勧め
お勧め記事
Twitter Client Mo-Footer
.NET FrameworkのUninstall
lolifox 0.3.8.x
WindowsのシャットダウンTips
Fox Launcher
ウィルス感染を手動で見つける方法
Unknown Hard Errorとサルベージ
Dependency Walker 日本語化
Ultra VNC 1.0.6/1.0.8 を日本語化
IME補完計画
BSoD(ブルースクリーン)特集
デフラグ時の4つの心得
不明なデバイス探し
SETUPAPI/NTDLLBugFix
DNSデボルブ用更新[KB957579]
最新 update.sys!
4Thread以上のCPU最適化
Win2000マルチコアで最適化
Windows 2000の通信速度改善1
Windows 2000の通信速度改善2
内蔵簡易FireWallを使う
ワームに感染しないインストール
Remote Desktop Client
IME 辞書 Tips
Win2000用セキュリティSOFT
不要なファイルの削除
Win2000カスタマイズ
便利なキーボードショートカット
6月末まで使える体験版セキュリティ

非対応ハード動作編
HTC NDIS Driver
Intel HD Graphic Driver
VMWare Player 3.1.x
Conexant HD Audio Driver
NVIDIA WHQL Driver
Intel Chipset 最新 INF
Sentelic Finger Pad Driver
ATI Legacy Driver 10.2
AMD Radeon Driver 8~11
ATI Ahci/Raid Driver
Intel SATA AHCI Driver
D21LC(eMobile)
USB-WSIM
UVC カメラ
Logicool Webcam
Logicool ゲームパッド
XBOX360用コントローラー
Logicool Mouse
Microsoft IntelliPoint
iPod Touch/iPhone Driver

非対応アプリ動作編
Flash Player 10.3
Java 6 JRE
Java 7.0 JRE
ティルズウィーバー
Natal Online
コンチェルトゲートフォルテ
シルクロードオンライン
東方幻想麻雀
IME2010 Installer
Adobe Reader X for Win2000
Baidu IME 2.x
MMORPG ドルアーガーの塔
Adobe Air for Windows 2000
Baidu IME
iTunes 10.x installer
Evernote 4
Janetter
Second Life
雀龍門
Media Manager for PSP 2.5a
.NET Framework 3.5SP1
ATOK 月額版(2010/2011)
Leaf 愛佳でいくの!!
VistaのScreenSaver
会計ソフト弥生シリーズ 10
Vegas Movie Studio 9
EyeBall Chat
・CanonPowerShot[Soft/DPP]
Google SketchUp Pro 7
dance mixer
Lismo Port
DivX
SONY ScreenSaver
mixi アプリ
DivX v7.x
ニコニコムービーメーカー(動画)
RC-S330 PaSoRi
Finale 2009
ZoneAlarm 8.0
ルナティア Online
ストリートギアーズ
xfy Blog Editor
Photoshop Elements 7
Premiere Elements 7
PowerShell 1.0
ai sp@ce
電脳フィギュアARis
VOCALOID2 ミク・リンレン
Google Chrome/SRW Iron
Media Player 10
・iTunes 7.6.2を使う方法
QuickTime 7.5x/7.6x
foobar2000 9.5.x/9.6.x
RealPlayer11
Safari3/4.0
ShockwavePlayer10/11
Windows Live Writer
Live Messenger
Veoh Web Player / Web TV
Level-R

追加機能・カスタマイズ編
W2K Kernel32 改造計画【BM】
W2K Update Rollup v2
XNA/SlimDX
CPU Core数リミット解除
OutLook Express 6SP3
MDAC 2.8 SP2
GIF/PNGを使えるMSPAINT
IE5でWindowsUpdate
MSXML 4.0SP3
DirectX9.0c(2010/Feb)+拡張
MS09-062(Gdiplus.dll)更新
Unicode 制御文字
Internet Explorer6 Bonus Pack
夏時間(DaylightSavingTime)
レジストリバックアップを取る
IME2007
Windows Media Bonus Pack
XPSファイルビューア
Windows Defender
文字化け対策(FontLink)
Meirio(KB927489)
msconfig
圧縮フォルダ
Windows Movie Maker
IE5.01/5.5/6タブ化
MediaTypeChanger(EISA構成)
Win2000 SP4 Support Tool
kill/tlist with Debugging Tools
sc.exe with Resource kit
reg.exe
TaskTray 256色化
ISO仮想CD/DVDドライバ
IE6高速化とWSH 5.7/5.8
MS Baseline Security Analyzer
音声認識 API 5.1
Text Service

Win2000インストール編
CF-J10S
N10Jc
ThinkPad X200(7454)
Quad Core/X48/P5E3
VAIO VGN Type S
E6850搭載 サポートPC
Let'snote CF-R6
MacMini
Dell LATITUDE D630
Core i7 + X58 +ICH10R
790FX + SB750
Clevo W860CU
Categories
アーカイブ
Information
Google広告



Maca
Translate


このサイトはIE5.x/IE6
IE5.x Internet Explorer 6.x

Firefox Firefox ブラウザ無料ダウンロード
で最適化されています。
Technorati
Add to iGoogle
Amazon GIFTでカンパ

Donation

「最新トラックバック」は提供を終了しました。


ライブドアブログでは広告のパーソナライズや効果測定のためクッキー(cookie)を使用しています。
このバナーを閉じるか閲覧を継続することでクッキーの使用を承認いただいたものとさせていただきます。
また、お客様は当社パートナー企業における所定の手続きにより、クッキーの使用を管理することもできます。
詳細はライブドア利用規約をご確認ください。