Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ReadyNAS Surveillance」の脆弱性に対する攻撃 - 継続的に観測

NETGEAR製ファイルサーバ上で動作するネットワークビデオレコーダーソフトの「ReadyNAS Surveillance」に存在する脆弱性を標的としたアクセスが、10月9日から継続的に観測されている。

警察庁の観測システムにおいて、「ReadyNAS Surveillance」に存在する脆弱性を悪用する攻撃を観測したもの。HTTPの「GETリクエスト」により、OSコマンドの実行を試みるアクセスが、10月9日17時より継続的に観測されているという。

今回標的となった脆弱性は、9月28日に公表されたもの。脆弱性を悪用することで攻撃が可能となることを示した検証用プログラムがすでに公開されている。脆弱性が悪用された場合、認証なしでリモートよりコマンドを実行されるおそれがある。

観測したアクセスは、脆弱性の影響を受けるサーバを探索する目的とともに、システムに侵入するための情報収集の意図もあると見られるという。

NETGEARでは、脆弱性を修正した「同1.4.3-17」および「同1.1.4-7」をリリース。同庁では、サーバの管理者に対し、ソフトウェアのアップデートや、サーバに対して適切なアクセス制限を行うなど、対策を実施するよう呼びかけている。

(Security NEXT - 2017/10/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「偽警告」「不正ログイン」の相談、減少するも依然多くの相談
Facebookに行政指導、不正な情報取得や不正アクセス問題で
2018年上半期の情報開示要請1576件、76%に対応 - LINE
2018年度上半期の個人情報事故報告は596件 - 特定個人情報は157件
仮想通貨の不正送金を受けて声明 - ブロックチェーン推進協会
上半期のサイバー犯罪検挙、4183件 - 仮想通貨の不正送金が大幅増
Pマーク、2017年度の事故報告は2399件 - 4件に1件は「メール誤送信」
アカウント情報の闇相場、「銀行口座」など高値 - 攻撃者はPWリスト攻撃目的で入手か
定例パッチ公開日、盆休みを直撃 - 夏期休暇に備えてセキュリティ対策を
「ウイルス検出の偽警告」相談が2.7倍に - 「不正ログイン」関連も増加