サポート終了「IIS 6.0」の脆弱性を狙う攻撃を観測 - ただちに対策を
警察庁は、「Windows Server 2003 R2」に含まれる「IIS 6.0」の脆弱性を狙う攻撃を観測したとして注意を呼びかけた。攻撃を受けた場合、深刻な被害を受けるおそれがある。
同庁によれば、観測システムにおいて、「IIS 6.0」の脆弱性「CVE-2017-7269」を対象とした攻撃とみられるアクセスを、4月30日と5月17日に観測したもの。

攻撃活動の検知動向(グラフ:警察庁)
問題の脆弱性は、「WebDAV」の機能が有効となっている「IIS 6.0」において、細工した「PROPFINDリクエスト」を受信すると、サーバ上で任意のコードを実行されるおそれがある。脆弱性の攻撃ツールもすでに公開済みだ。
3月に華南理工大学の研究者2人が公表。その際に少なくとも2016年の7月か8月ごろより同脆弱性を突く攻撃コードが出回っていたと指摘している。また同脆弱性に関し、ソフトバンク・テクノロジーやトレンドマイクロなども注意喚起を行っていた。
(Security NEXT - 2017/05/26 )
ツイート
関連リンク
PR
関連記事
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell CloudLink」に複数脆弱性 - 重要度「クリティカル」
「MS Edge」にセキュリティアップデート - 独自修正も
Apple、「macOS Tahoe 26.1」をリリース - 脆弱性105件を修正
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「React Native CLI」に脆弱性 - 外部よりコマンド実行のおそれ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性

