Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約6年前のWPプラグイン脆弱性を狙う攻撃が11月に急増 - 攻撃元IPアドレスは3000件超

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「Portable phpMyAdmin」の古い脆弱性を突く攻撃の急増が11月に観測された。1年以上前に明らかとなった「Apache Struts 2」の脆弱性を狙う攻撃も引き続き展開されている。

インターネットイニシアティブ(IIJ)が、同社マネージドセキュリティサービスにおける11月の観測状況を取りまとめたもの。Netis製およびNetcore製のルータに見つかった脆弱性を狙う攻撃が6割を占めていたという。これらを除くと、攻撃の5割強は、「SQLインジェクション攻撃」だった。タイミングを利用した「ブラインドSQLインジェクション攻撃」も含まれる。

一方、同月における目立った動きとして、「WordPress」向けプラグイン「Portable phpMyAdmin」に対する攻撃の増加を検知したという。

同プラグインは、データベース管理を行う「phpMyAdmin」の操作を「WordPress」より行えるソフトウェア。攻撃対象となった「CVE-2012-5469」は、約6年前に明らかとなった脆弱性で、「phpMyAdmin」へのアクセスにおいて認証を回避されるおそれがある。

20190108_ii_001.jpg
11月に観測した攻撃の割合。Netis製およびNetcore製ルータを狙った攻撃は除外されている(グラフ:IIJ)

(Security NEXT - 2019/01/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

2019年上半期の攻撃、前期の3倍以上に - F-Secureまとめ
7割がセキュリティ予算不足 - 最新技術の導入足かせに
標的型攻撃の72%が正規機能を悪用 - 「CSVファイル」悪用が1割強
2019年2Qの脆弱性届出は499件、ウェブサイト関連が6倍に
「JVN iPedia」登録、2019年2Qは5207件 - 累計10万件突破
2019年2Qは「フィッシング」「マルウェアサイト」が増加
5月中旬から「TCP 37215番ポート」宛パケット増加 - 「Mirai」亜種か
5月末にトネリングによる「RDP」接続が急増
「SQLインジェクション」を多数観測 - CMSのDB狙う攻撃も
脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ