新たな脆弱性が暴くWindows 10の弱点――「DoubleAgent」攻撃とPwn2Ownの衝撃
Windowsは今なお、世界で最も広く使われているオペレーティングシステムの一つであり、世界中の数十億台のコンピューターを支えています。その普及ぶりから、Windowsはコンピューティングの代名詞とも呼べる存在になりました。しかし、MicrosoftとWindowsの圧倒的なシェアゆえに、両者は常に攻撃者の標的となり続けています。Windows 10はMicrosoft史上最も安全なOSとされていますが、それでも数多くの脆弱性を抱えているのが現実です。
しかも、これらの脆弱性は決して小さなものではありません。たとえば「DoubleAgent」攻撃は、あらゆるバージョンのWindowsを乗っ取り、その過程でウイルス対策ソフトを無効化できてしまいます。さらに、Microsoft Edgeもハッカーにとって大きな標的となっています。かつてのInternet Explorerほどではないものの、それでも懸念すべき水準にあるのは間違いありません。
Microsoft製品は現在も定期的に悪用されており、Windows 10のセキュリティ強化が進められているにもかかわらず、依然として主要な攻撃対象であり続けています。ここでは、実際に何が起きているのか、そしてその理由について考えてみましょう。
DoubleAgent――ウイルス対策ソフトを乗っ取るゼロデイ攻撃
2017年3月、イスラエルのサイバーセキュリティ企業Cybellumの研究チームは、Windowsにおける新たなゼロデイ脆弱性の発見を発表しました。同社によると、「DoubleAgent」と名付けられたこの攻撃は、「アンチウイルスソフトを直接攻撃し、その制御を乗っ取る」ことが可能だといいます。DoubleAgentは、Windows XPからWindows 10までのすべてのバージョンに存在する、比較的知られていない機能を悪用します。
具体的な標的となるのは、アプリケーションのバグを発見・修正するためのランタイム検証ツール「Application Verifier」です。研究者たちが発見したのは、公式には文書化されていない挙動で、攻撃者が標準のベリファイアを独自のものに置き換えられるというものでした。カスタムベリファイアが組み込まれると、攻撃者は「任意のDLLを任意のプロセスに注入」できるようになります。これは被害プロセスの起動のごく初期段階で行われるため、攻撃者はプロセスを完全に支配でき、プロセス側には自己防衛する手段が一切残されません。
皮肉なことに、Application Verifierは本来、バグのチェックと修正によってアプリケーションのセキュリティを強化するために設計されたツールです。それが逆に攻撃の足掛かりとなることから、「DoubleAgent(二重スパイ)」という名前が付けられました。
ウイルス対策ソフトが武器に変わる
ウイルス対策ソフトそのものを制御できる攻撃は、極めて深刻な脅威です。アンチウイルスやアンチマルウェアを無効化する攻撃自体は珍しくありませんが、立場が完全に逆転してしまうケースは衝撃的です。DoubleAgentを使えば、悪意ある攻撃者は次のようなことが可能になります。
- ウイルス対策ソフトをマルウェア化する――ウイルス対策ソフトはコンピューター上で特権的な位置から動作します。高度に信頼された存在であるため、システムのすべてを見ることができ、何でも実行できます。そのため、そこで行われる悪意ある活動は正当なものとみなされ、攻撃者はあらゆるセキュリティ機構を回避できます。
- ウイルス対策ソフトの動作を改ざんする――攻撃者はホワイトリストやブラックリストの書き換え、ポートの開放、ファイアウォール設定の変更などを自由に行えます。ウイルス対策を無力化すれば、バックドアも容易に仕込めます。
- システムの破壊――攻撃の目的次第では、システムそのものを破壊することもできます。阻止する防御がない状態では、ローカルストレージの暗号化やフォーマットさえ思いのままです。
さらに、ウイルス対策ソフトを経由してシステム全体への無制限のアクセスを得られれば、プライベートな情報や機密データが盗み出される恐れもあります。
対策は?
Cybellumによれば、DoubleAgentに対抗できる唯一のウイルス対策製品はWindows Defenderだということです。Windows Defenderは「Windows保護プロセス」メカニズムを採用する唯一のアンチウイルス製品であり、これはまさにこの種の攻撃を緩和するために設計されたカーネルレベルの保護技術です。
一方、AvastのCTOであるOndrej Vlcek氏は、Cybellumから前年にこの脆弱性について通知を受けていたと述べ、同社製品ではすでに問題は解消されているとしています。Norton SecurityもZDNetに対し同様の見解を示しました。調査の結果、Cybellumが公開した実証攻撃(デモビデオでは同社製品が攻撃されていました)による脆弱性は確認されなかったとのことです。
とはいえ、両社とも追加的な検出・ブロック技術を実装済みです。
Pwn2Ownで明らかになったMicrosoft Edgeの脆さ
Pwn2Ownは、セキュリティカンファレンス「CanSecWest」で毎年開催されるハッキングコンテストです。2017年の大会は10周年記念となり、賞金総額100万ドルという巨額の賞金が用意されました。攻撃対象は毎年変わりますが、主にブラウザなど広く使われているソフトウェアが並びます。
MicrosoftはWindows 10とともにまったく新しいブラウザを投入しました。Edgeは、旧Internet Explorerに存在した脆弱性を引き継がないよう、ほぼゼロから開発されたブラウザです。ChromeやFirefoxと真っ向から競争するには、どうしても必要な一手でした。その意味である程度の成功は収めていますが、まだ追いつけていない部分もあるのが実情です。
2017年のPwn2Ownでは、Microsoft Edgeが「5回以上」ハッキングされました。良いニュースとしては、これらの攻撃を成功させたのは高度なスキルを持つプロのハッカーだという点です。たとえばセキュリティ企業「360 Security」のチームは、Edgeのヒープオーバーフローのバグ、Windowsカーネルの型混同(type confusion)、VMware Workstationの未初期化バッファを連鎖的に悪用し、仮想マシンからの脱出にまで成功しました。
つまり彼らは、ホストOSへのアクセスを得るために、3つの異なる高度なハッキングを完遂したのです。この成果により、チームは10万5000ドルの賞金を獲得しました。
その他の攻撃事例
このほかにも、Microsoft Edgeに対する、またはEdgeを利用した攻撃が4件成功しています。Pwn2OwnにおいてEdgeが集中的に狙われた事実は、目を見張ると同時に憂慮すべきものです。IEが揶揄される原因となった古いセキュリティ上の問題を一掃するべく、Microsoftはブラウザをゼロから作り直しました。それでもなお、Edgeは同じように攻撃を受けやすい構造を残しているようです。
余談ですが、Google Chromeはこの大会で一度も破られることがありませんでした。
なぜMicrosoft? なぜWindows?
Microsoftは、本来受けるべき批判以上の非難を浴びているのでしょうか?
筆者の考えでは、Microsoftへの評価はほぼ妥当な水準にあります。テクノロジー業界は、脆弱性が見つかるたびにMicrosoftへ批判を集中させがちです。そしてそれは当然のことです。最大の市場シェアを持つ企業として、Microsoftには、家庭ユーザーからビジネス、エンタープライズまで、あらゆる利用者をハッキングやサイバー犯罪の脅威から守る重大な責任があります。
一方で、どれだけ堅牢なWindowsを目指しても、ハッカーは攻撃をやめません。CybellumによるDoubleAgentゼロデイの発見が示すように、予期しない攻撃経路は常にどこかに潜んでいます。Windowsはクローズドソースであり、Microsoftはソースコードを非公開にしています(これは理解できる判断です)。プロプライエタリなソフトウェアには本質的な課題があり、後を絶たないバグ、脆弱性、ゼロデイ攻撃はその直接的な帰結と言えるでしょう。
それでもWindowsの人気は絶大です。使いやすく、多くの人にとって馴染み深く、数百万台のPCにプリインストールされていることも大きい要因です。Microsoft自身もセキュリティの重要性を十分に理解しており、Windows 10は過去のバージョンより格段に安全になっています。Edgeも緩やかではありますが、正しい方向へ進んでいます。それでも、ようやくパッチが適用されたばかりの1年前のゼロデイのような脆弱性は、サイバーセキュリティ業界に相応の警戒感をもたらし続けるでしょう。
Windows 10のセキュリティが向上したとはいえ、信頼できるウイルス対策ソフトや総合的なオンラインセキュリティスイートを導入しておくことは、依然として不可欠です。
あなたはWindowsを安心して使えていますか? Windowsのセキュリティをどう改善したいと思いますか? Microsoftはユーザー保護に十分取り組んでいるでしょうか? ぜひコメント欄で意見をお聞かせください!
画像クレジット:a-image via Shutterstock.com
-
マイクロソフト、新型Windows 11ノートPCに高精度タッチパッドと前面カメラの搭載を義務付け
Windows 11の登場に伴い、マイクロソフトはより厳格なシステム要件を通じて、特定のパフォーマンスとセキュリティ体験に対して明確な基準線を引いているようです。 マイクロソフト自身が公表したシステム要件によると、一部のユーザーはサードパーティ製TPMの調達という混乱した市場に足を踏み入れる必要があるだけでなく、OEMメーカーにはPrecision Touchpad(高精度タッチパッド)と前面カメラの搭載が求められることになります。 Precision Touchpadの歴史と普及の経緯 マイクロソフトは2013年、初の自社製コンピューターであるSurface Proとともに、Windows向
-
Windows 10の新PCにウイルス対策ソフトは必要?購入前に知っておきたい基礎知識
「ウイルス対策ソフトは本当に必要なのか?」——これは新しくPCを購入した人が最もよく抱く疑問のひとつです。GoogleやBingの検索サジェストの上位にこの質問が表示されるほど、多くのユーザーが関心を持っています。残念ながら、この質問に対する簡単で万能な答えは存在しません。本記事では、Windows 10におけるウイルス対策の現状を解説し、ウイルス対策ソフトが必要かどうかを判断するための情報をお届けします。なお、本記事はあくまでアドバイスを目的としたものであり、この内容に従った結果システムが感染した場合についても責任を負いかねますので、あらかじめご了承ください。Windows Defender