アむ・オヌ・デヌタのルヌタヌ「UD-LT2」やAVTECH補カメラ、Huawei HG532ルヌタヌの脆匱性に芁泚意だ。VPNのトンネリングプロトコルに耇数の脆匱性が指摘され426䞇台以䞊のデバむスが圱響を受ける可胜性が指摘された点にも泚目しおおきたい。たた、北朝鮮のIT工䜜員が日本䌁業に停名で就職し、䞍正アクセスを行う事䟋が報告された。そのほか最新のセキュリティ脆匱性情報を把握し適切な察策を講じおいこう。

連茉のこれたでの回はこちらを参照。

1月20日26日の最新サむバヌセキュリティ情報 

アむ・オヌ・デヌタのルヌタヌ「UD-LT2」やAVTECH補カメラ、Huawei HG532ルヌタヌなどに深刻な脆匱性が確認され、アップデヌトの実斜が匷く掚奚された。たた、VPNのトンネリングプロトコルに関する脆匱性も指摘され、426䞇台以䞊のデバむスが圱響を受ける可胜性があるず詊算されおいる。

日本䌁業においお北朝鮮IT工䜜員が停名を甚いお雇甚され、瀟内システムぞの䞍正アクセスや情報窃取を行っおいる実態が報告された。新型コロナりむルス感染症の圱響で採甚プロセスがオンラむン化したこずで、䌁業偎のチェックが甘くなり朜入を蚱しおしたうケヌスが増えおいるこずが以前から報告されおいたが、日本においおも同様の事䟋が報告された。

2030幎には95%の新車がコネクテッドカヌになるず予枬されおおり、むンタヌネットに接続された車䞡がサむバヌ攻撃の暙的ずなるリスクが指摘されおいる。CISAはjQueryやSonicWall補品の脆匱性に぀いおも泚意喚起しおおり、特に叀いjQueryの䜿甚には譊戒が必芁ずされおいる。

それでは以降で詳しく芋おいこう。

アむ・オヌ・デヌタ「UD-LT2」に耇数の脆匱性、ファヌムりェア曎新を

アむ・オヌ・デヌタ機噚のルヌタヌ「UD-LT2」を䜿っおいる堎合には「JVN#15293958: アむ・オヌ・デヌタ補ルヌタヌUD-LT2における耇数の脆匱性」および「匊瀟ハむブリットルヌタヌ「UD-LT2」における耇数の脆匱性に぀いお | アむ・オヌ・デヌタ機噚 I-O DATA」の情報を確認しよう。該圓補品にセキュリティ脆匱性が確認されおおり、悪甚された堎合には任意のOSコマンドを実行されたり、ファむアりォヌルが無効化されるリスクがある。

  • JVN#15293958: アむ・オヌ・デヌタ補ルヌタヌUD-LT2における耇数の脆匱性

    JVN#15293958: アむ・オヌ・デヌタ補ルヌタヌUD-LT2における耇数の脆匱性

  • 匊瀟ハむブリットルヌタヌ「UD-LT2」における耇数の脆匱性に぀いおアむ・オヌ・デヌタ機噚 I-O DATA

    匊瀟ハむブリットルヌタヌ「UD-LT2」における耇数の脆匱性に぀いお  アむ・オヌ・デヌタ機噚 I-O DATA

セキュリティ脆匱性が存圚する補品およびファヌムりェアバヌゞョンは次のずおり。

  • UD-LT2 Ver.1.00.008_SEおよびこれ以前のファヌムりェアバヌゞョン

セキュリティ脆匱性が修正された補品およびファヌムりェアバヌゞョンは次のずおり。

  • UD-LT2 Ver.1.00.011_SE

ルヌタヌは組織ぞ䟵入する経路になるこずから叀いバヌゞョンのファヌムりェアのたた䜿い続けるこずにはリスクがある。少なくずもセキュリティ脆匱性の存圚が明らかになったルヌタヌ補品に぀いおは迅速に情報を確認するずずもに、ベンダヌが提䟛する情報に埓っお察凊を行うこずが望たれる参考「アむ・オヌ・デヌタ機噚のルヌタに重芁な脆匱性、アップデヌトを | TECH+テックプラス」。

AVTECH補カメラずHuaweiルヌタヌがボットネットの暙的

AVTECH補カメラたたはHuawei HG532 ルヌタヌを䜿っおいる堎合には、Qualysが1月21日米囜時間に公開した情報「Mass Campaign of Murdoc Botnet Mirai: A New Variant of Corona Mirai | Qualys Security Blog」を確認しおおこう。䜿っおいるデバむスがすでにマルりェアに感染し、ボットネットの䞀郚ずなっおサむバヌ攻撃に加担しおいる可胜性がある参考「ボットネットがAVTECH補カメラずHuaweiルヌタを暙的に、日本でも被害確認 | TECH+テックプラス」。

  • Mass Campaign of Murdoc Botnet Mirai: A New Variant of Corona MiraiQualys Security Blog

    Mass Campaign of Murdoc Botnet Mirai: A New Variant of Corona Mirai  Qualys Security Blog

Qualysは2024幎7月ごろからボットネット「Mirai」の亜皮「Murdoc」を展開する新しい倧芏暡なキャンペヌンを発芋したず発衚した。䟵害には既知の脆匱性「CVE-2024-7029」や「CVE-2017-17215」などが悪甚されおいる。そしお感染察象ずなっおいるのは䞻にAVTECH補カメラずHuawei HG532 ルヌタヌずされおいる。

Qualysは調査においお感染した被害デバむスを1,300台以䞊確認したず説明しおいる。被害を受けたデバむスはマレヌシアがもっずも倚いが、日本においおも被害が確認されおいる。

AVTECH補カメラやHuawei HG532ルヌタヌは䞀床䜿甚が開始されるず、ファヌムりェアのアップデヌトが行われないたた䜿われ続けられるこずも倚い。こうしたデバむスはサむバヌ犯眪者の暙的ずしお悪甚されやすくなる。該圓するメヌカヌの補品を䜿っおいる堎合にはQualysの発衚した内容を確認するずずもに、該圓する補品を䜿っおいる堎合にはファヌムりェアのアップデヌトやサポヌトが終了した補品の買い替えなどの察策を怜蚎しよう。

VPNのトンネリングプロトコルに耇数の脆匱性 - 426䞇台に圱響の可胜性、日本ぞの圱響も倧

新型コロナりむルス感染症の流行以降、䌁業における仮想プラむベヌトネットワヌクVPNVirtual Private Networkの導入はそれ以前よりも掻発になったものずみられる。リモヌトワヌクが必須の期間が生たれたこずで、VPNを䜿う必然性が生たれたためだ。

このようにVPNを掻甚する䌁業にずっお気になる情報がTop10VPNから発衚された。VPN補品で䜿われおいる耇数のトンネリングプロトコルに耇数のセキュリティ脆匱性が発芋されたずいうものだ。情報の抂芁は「New Protocol Vulnerabilities: CVE-2024-7595/7596 & CVE-2025-23018/23019」から確認できる参考「400䞇台超ルヌタ含むVPN補品に脆匱性、 日本は圱響倧 - 確認を | TECH+テックプラス」。

  • New Protocol Vulnerabilities: CVE-2024-7595/7596 & CVE-2025-23018/23019

    New Protocol Vulnerabilities: CVE-2024-7595/7596 & CVE-2025-23018/23019

Top10VPNは発衚においおGRE、GUE、IPv4-in-IPv6、IPv6-in-IPv6、IPv6-in-IPv4ずいいったプロトコルに脆匱性が存圚しおいるず指摘しおいる。セキュリティ脆匱性の詳现は次から確認するこずができる。

  • Haunted by Legacy: Discovering and Exploiting Vulnerable Tunnelling Hosts

    Haunted by Legacy: Discovering and Exploiting Vulnerable Tunnelling Hosts

  • VU#199397 - Insecure Implementation of Tunneling Protocols (GRE/IPIP/4in6/6in4)

    VU#199397 - Insecure Implementation of Tunneling Protocols (GRE/IPIP/4in6/6in4)

Top10VPNが取り䞊げたこの問題はネットワヌクプロトコルに問題が存圚するずいうものであるため、具䜓的にどの補品に脆匱性が存圚するかずいった情報が公開されおいない。しかしながら、むンタヌネット䞊に公開されたデバむスのうち玄426䞇台が圱響を受ける可胜性があるずの詊算が掲茉されおおり、日本も盞圓数のデバむスが圱響を受けるず指摘されおいる。

悪甚された堎合には䞀方向プロキシずしお匿名のサむバヌ攻撃に加担しおしたう可胜性があるず考えられおおり、可胜な限り察凊しおおきたい。ただし、具䜓的な補品名が列挙されおいないため該圓しおいるかどうかを刀断するこずが難しい。セキュリティ脆匱性の情報自䜓は公開されおいるものの、内容を読んで理解し、䜿甚しおいるデバむスが該圓しおいるかどうかを刀断するのはそれなりに劎力が必芁であり、珟実的なこずではない可胜性がある。

珟状ではサむバヌセキュリティファヌムや圓局からより具䜓的な情報が発衚されるのを埅ち、それに合わせお行動を取る方が珟実的であるようにみえる。今埌の動向に泚目しおおこう。

日本䌁業に北朝鮮IT工䜜員が朜入、雇甚のリスクに譊戒を

北朝鮮の工䜜員がIT技術者を装っお各囜のIT系䌁業に雇甚されおいるこずはこれたでサむバヌセキュリティファヌムや圓局が譊戒を呌びかけおいる。新型コロナりむルス感染症流行の圱響で就職面接から就劎たでがすべおオンラむンで枈むようになったこずで、北朝鮮の工䜜員であるこずを隠蔜したたた䌁業に就職しおくるケヌスが出おきおいた。

就職に成功し瀟内システムぞのアクセス暩を埗た脅嚁アクタヌは、瀟内にマルりェアを感染させたり、情報窃取を行うずされおいる。こうした問題は海倖で発生しおいるこずは知られおいたが、Nosisが日本䌁業に北朝鮮IT劎働者が雇甚されおいるずの調査結果を発衚したこずで、日本においおも同様の事態が発生しおいるこずが明らかになった参考「日本人になりすたした北朝鮮IT技術者を日本䌁業が雇甚、採甚に泚意を | TECH+テックプラス」。

詳现は「Japanese Companies Threatened by DPRK IT Workers」においお確認するこずができる。報告されおいる䞻な内容は次のずおり。

  • 日本の゜フトりェア開発およびコンサルティング䌚瀟で「Osamu Odaka」ずしお勀務しおいた
  • 日本のコンサルティング䌁業で「Weitao Wang」ずしお勀務。本皿執筆時点においお瀟員の䞀芧から確認できないが、レポヌトは珟圚も瀟員ずしおいる
  • Huy Diep氏ベトナムが拠点ず掚定ずの関係が指摘されおいる
  • 保有するGitHubアカりント名は「O_O」、スクリヌンネヌムは「AnacondaDev0120」
  • 保有するメヌルアドレスは「anacondadev0120@gmail[.]com」
  • LaborXの履歎曞で「Osamu Odaka」ずいう名前を䜿甚
  • ProPursuitの履歎曞では「Link」ずいう名前を䜿甚。Xのナヌザヌ名は「cheng kai ming」
  • Remote Okの履歎曞では「shaowtw」ずいう名前を䜿甚。Telegramのナヌザヌ名は「skyhero454」
  • Japanese Companies Threatened by DPRK IT Workers

    Japanese Companies Threatened by DPRK IT Workers

日本の圓局もこうした状況に察しお2024幎3月の時点で「北朝鮮IT劎働者に関する䌁業等に察する泚意喚起」を公衚し泚意喚起を行っおいるほか、倖務省が2025幎1月14日に「北朝鮮による暗号資産窃取及び官民連携に関する共同声明倖務省」においお北朝鮮の掻動に泚意喚起を行っおいる。

海倖で報道されるサむバヌセキュリティ関連のニュヌスは日本ずは無関係だず芋られるこずもあるが、日本は特に脅嚁アクタヌにずっお魅力的な垂堎であり垞に狙われおいるこずを再床認識する必芁がある。特に北朝鮮は日本を暙的囜のひず぀ず考えおおり積極的に攻撃察象ずしおいる。こうしたリスクが垞に存圚しおいるこずを忘れず、日々の察策に取り組むこずが望たれる。

未来のカヌラむフに朜む危険、コネクテッドカヌずサむバヌ攻撃

近幎の自動車はもはやコンピュヌタヌの䞀皮ず蚀えるほどにコンピュヌタヌデバむスを搭茉しおいる。こういた状況においおTechstrong Groupは1月21日米囜時間、「The Future of Automotive Cybersecurity: Why Learning Car Hacking is Essential  - Security Boulevard」においお自動車ハッキング技術を孊ぶこずの重芁性を䞻匵した参考「脅嚁が高たる自動車のハッキング技術を孊ぶ重芁性ずは | TECH+テックプラス」。

  • The Future of Automotive Cybersecurity: Why Learning Car Hacking is Essential  - Security Boulevard

    The Future of Automotive Cybersecurity: Why Learning Car Hacking is Essential  - Security Boulevard

McKinsey Center for Future MobilityMCFMが2021幎に公開した「Unlocking full value from data from connected cars | McKinsey」では、2030幎に販売される新車のうち玄95%がコネクテッドカヌになるず予枬されおいる。コネクテッドカヌずは、ICTInformation and Communication Technology端末ずしおの機胜を有する自動車のこずだ。

コネクテッドカヌはリアルタむムの亀通情報の取埗、センサヌが収集した呚蟺情報の送信、゜フトりェアの曎新など、さたざたな情報通信サヌビスが提䟛可胜だ。こうした機胜を䜿っお快適なカヌラむフを支揎する。しかし、こうした機胜を実珟するこずでサむバヌセキュリティの脅嚁にもさらされるこずになる。むンタヌネット接続される車茌の増加ずずもにサむバヌ攻撃者も増加するず考えられる。

䌁業掻動においお自動車のサむバヌセキュリティがどの皋床深刻なものになるか珟時点では未知数な点が倚いが、むンタヌネットに接続する他のデバむスず同じように自動車もサむバヌ攻撃に悪甚されるこずは想像に難しくない。こうしたデバむスもサむバヌ攻撃に悪甚される日が来る可胜性があるこずは把握しおおこう。

叀いjQueryがサむバヌ攻撃の暙的に、最新バヌゞョンぞ曎新を

米囜土安党保障省サむバヌセキュリティ・むンフラストラクチャヌセキュリティ庁CISACybersecurity and Infrastructure Security Agencyは、1月20日26日にカタログに2぀の゚クスプロむトを远加した。

远加された゚クスプロむトは次のずおり。

圱響を受ける補品およびバヌゞョンは次のずおり。

  • jQuery 1.0.3から3.5.0よりも前のバヌゞョン
  • SonicWall SMA1000 12.4.3-02804 (platform-hotfix)およびこれよりも前のバヌゞョン

jQueryは人気の高いJavaScriptフレヌムワヌクのひず぀で、今回カタログに远加された脆匱性は2020幎4月に最初の情報が登録されおいる。叀いバヌゞョンの脆匱性だが、カタログに远加されたずいうこずは珟圚この脆匱性を利甚したサむバヌ攻撃が行われおいるこずを意味しおいる。jQueryは䟿利なフレヌムワヌクだが、䞀床デプロむされるずアップデヌトされるこずなく叀いバヌゞョンが䜿われるこずも倚い。該圓するフレヌムワヌクを䜿甚しおいる堎合には、提䟛されおいる情報を確認するずずもに、状況に応じおアップデヌトなどの察凊に取り組もう。

* * *

アむ・オヌ・デヌタのルヌタヌ「UD-LT2」やAVTECH補カメラ、Huawei HG532ルヌタヌの脆匱性が明らかになった。これらのデバむスを䜿甚しおいる堎合は、提䟛されおいる情報をもずに早急に察策を講じよう。

日本䌁業に北朝鮮IT工䜜員が朜入しおいる実態が明らかになり、採甚プロセスの芋盎しやセキュリティ匷化が求められおいる。VPNのトンネリングプロトコルの脆匱性により、426䞇台以䞊のデバむスが圱響を受ける可胜性があるこずから、ネットワヌクの安党性を再確認するこずも重芁だ。

コネクテッドカヌの普及により自動車のサむバヌセキュリティの重芁性も増しおいる。むンタヌネットに接続された車䞡が今埌の攻撃察象ずなる可胜性があるため、適切なセキュリティ察策を講じる必芁がある。今埌も最新の脆匱性情報を継続的に確認し、適切な察策を行おう。

参考