Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ユーザーアカウントの有無を調べるApacheへの攻撃が多発 - IBM ISS報告

IBMインターネットセキュリティシステムズは、9月14日夕方から翌9月15日朝にかけてウェブサーバに対する攻撃の増加を確認したとして注意喚起を行った。

同社によれば、今回の攻撃はApache HTTP Serverを対象とした調査行為で、公開されているユーザーのホームディレクトリを探すことでユーザーアカウントの有無を調べていたと見られている。

具体的な被害は発生していないものの、アカウントが取得された場合、悪用される可能性があるとし、「mod_userdirモジュール」を利用していない場合は無効にしておくよう同社では対策を呼びかけた。

また、マイクロソフトが9月にパッチの提供を開始した「Windows Media Encoder」の脆弱性(MS08-053)についても攻撃を確認しており、今後攻撃が増加するおそれがあるとして、同社では注意喚起を行っている。

(Security NEXT - 2008/09/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「サポート詐欺」で1000万円の被害 - ネット銀を遠隔操作
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
再委託先における2023年2月のランサム被害を公表 - 国交省
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
ランサム被害、本番環境への影響がないことを確認 - フュートレック
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
サイトに脆弱性攻撃、会員メールアドレスが流出した可能性 - マリンネット
福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ
システムに不正アクセス、情報流出は確認されず - TMTマシナリー