Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OSS検索システムの脆弱性を狙うサイバー攻撃が発生中

オープンソースの検索システムである「Elasticsearch」の脆弱性に対する攻撃が発生しているとして、警察庁が注意喚起を行っている。

20150316_np_001.jpg
脆弱性攻撃の検知動向(グラフ:警察庁)

問題とされる「CVE-2015-1427」は、リモートから任意のコマンドが実行可能となる脆弱性。2月に判明し、その後実証コードも出回っている。警察庁によれば、同庁の定点観測システムにおいて脆弱性を狙う攻撃を観測しているという。

システムの稼働を探索するだけでなく、実証コードを用いて任意のコマンドを実行しようとする攻撃が発生しており、システムの情報を取得したり、ボットへ感染させようと試行するアクセスを検知している。

同庁では、アップデートを実施するなど脆弱性を解消するよう注意を呼びかけている。

(Security NEXT - 2015/03/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

パナ製Wi-Fi対応SDカードリーダーに複数脆弱性 - 最新アプリよりファームウェアの更新を
WordPress向けのGDPR対応プラグインに深刻な脆弱性 - 乗っ取りや改ざん被害が発生
「Apache Struts 2.3」系、2019年5月にサポート終了 - 移行の検討を
「Photoshop CC」に脆弱性、Windows版とMac版に影響
「みずほダイレクトアプリ」に盗聴や改ざんのおそれ - 修正版がリリース
「WordPress」向けAMP対応プラグインに深刻な脆弱性 - アップデートで修正
11月のMS月例パッチ修正された脆弱性、中東のゼロデイ攻撃で悪用済み
【修正あり】MS、月例パッチで脆弱性62件を修正 - ゼロデイ脆弱性などに対処
「Adobe Acrobat/Reader」に脆弱性、実証コードが公開済 - 早急に更新を
「VMware vRealize Log Insight」に認証回避の脆弱性