Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

12月下旬より「Oracle WebLogic Server」狙う攻撃が発生 - 仮想通貨採掘に悪用されたケースも

ウェブアプリケーションサーバ「Oracle WebLogic Server」における既知の脆弱性を悪用する攻撃が、2017年12月下旬より報告されているとしてセキュリティ関係機関が注意を呼びかけている。

悪用が確認されているのは、ウェブサイトや企業アプリケーションで利用されている「Oracle WebLogic Server」の「WLS Security」に起因する脆弱性「CVE-2017-10271」。

Oracleでは、10月に公開した定例アップデート「クリティカルパッチアップデート(CPU)」にて、同脆弱性をすでに修正済み。リモートより認証なしに攻撃が可能であり、共通脆弱性評価システム「CVSS v3」においてスコアは9.8と高く、容易に悪用が可能だとされている。

攻撃を観測したSANSのセキュリティ研究者によれば、攻撃コードは、少なくとも2017年12月下旬より公開されており、攻撃者がソフトウェアをインストールするために利用されていたという。

(Security NEXT - 2018/01/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、月例パッチで50件の脆弱性を修正 - 一部公開済みの脆弱性も
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性41件を修正
「Adobe Experience Manager」にセキュリティアップデート
Adobe、「Acrobat/Reader」のセキュリティアップデートを2月13日に公開予定
VMware製仮想アプライアンス6製品、「Meltdown」「Spectre」が影響
Intel、脆弱性「Spectre」を軽減する「Skylake」向けマイクロコードをリリース
「WordPress」にDoS攻撃を受けるおそれ、研究者が指摘
「Spring Security」「Spring Framework」に脆弱性 - 認証回避のおそれ
Flashゼロデイ脆弱性に北朝鮮関与 - 11月中旬より悪用
Cisco、セキュリティ製品向けに再度修正パッチ - あらたな攻撃手法が判明、対応不十分で