サイバー攻撃ツールに脆弱性、犯罪者も一転狙われる立場に - NTTデータ先端技術が検証
サイバー攻撃に用いられるリモートアクセス管理ツール「Poison Ivy 2.3.2」に任意のコードが実行される脆弱性が判明した。
「Poison Ivy」は、感染端末でプログラムを実行したり、情報を取得できるボットプログラムと、コマンド&コントロールサーバで構成されるサイバー攻撃ツール。
脆弱性を検証したNTTデータ先端技術によれば、コマンド&コントロールサーバとして動作する同ツールに対して、細工したパケットを送信することにより、リモートから実行ユーザーと同じ権限を取得することが可能だという。
バックドアに感染したクライアント端末とC&Cサーバ間の通信内容は暗号化されており、脆弱性を悪用するためにはパスワードを入手する必要があるが、公開されている攻撃コードには、総当たり攻撃の機能がすでに実装されており、複雑なパスワードが設定されている場合も、高確率で攻撃が成功する状況となっている。
今回の問題についてNTTデータ先端技術の辻伸弘氏らは、脆弱性の被害を遭わないために「そもそもこのようなプログラムは使用しないこと」と同検証レポートで指摘。不用意にこうしたツールを利用しないよう注意を呼びかけている。
(Security NEXT - 2012/07/25 )
ツイート
PR
関連記事
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
システムでランサム被害、受注や出荷に遅滞 - 興和江守
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者
ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
社内侵入の痕跡確認されず、クラウドサービスは個別対応 - BBT
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
