「ShellShock」攻撃が再び - 脆弱なウェブサーバをボット化
警察庁は、「Bash」の脆弱性「ShellShock」を標的とした攻撃を多数観測しているとして、サーバ管理者などへ対策を呼びかけた。
同庁によれば、「Bash」の脆弱性が存在するウェブサーバを探索したり、脆弱性に対する攻撃とみられるTCP 80番ポートへの不審なアクセスを観測したもの。同様の攻撃は以前から観測されており、目新しいものではないが、2月18日以降、増加しているという。
今回の攻撃では、脆弱性が存在するウェブサーバでPerlコマンドを実行。Perlスクリプトをダウンロードさせ、実行させる。Perlスクリプトの実行によりボット化された場合、外部のコマンド&コントロールサーバにIRCで接続し、命令を受信してDoS攻撃やポートスキャン、メール送信などの踏み台に悪用される可能性がある。
同庁では、ウェブサーバが脆弱なBashを使用していないか確認するとともに、脆弱性が見つかった場合はネットワークをただちに遮断し、詳細な調査とセキュリティ対策を行うよう呼びかけている。
(Security NEXT - 2015/02/26 )
ツイート
関連リンク
PR
関連記事
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
