Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SharePoint」脆弱性を狙う攻撃に注意 - 「China Chopper」を展開

「China Chopper」は、ウェブシェルとして動作するマルウェアで2012年ごろより広く流通。ファイルサイズが小さく、感染すると、リモートより操作が可能となり、組織内における感染の拡大などバックドアとして悪用されるおそれがある。

同センターでは、公共、重工業、製造業、学術分野などにおいて被害が生じているとの報告もセキュリティ研究者より受けており、攻撃キャンペーンにおいて同脆弱性が悪用されている可能性があると指摘している。

同センターは、アップデートリリース後も、脆弱性を解消していないシステムが多数存在しているとして注意を喚起。また通信先のIPアドレスや今回の攻撃で確認されたファイルのハッシュ値などを公開し、警戒を呼びかけている。

(Security NEXT - 2019/05/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

Windowsタスクスケジューラにゼロデイ脆弱性 - 悪用に警戒を
「Apache Camel」にXXEの脆弱性 - 最新版で修正
GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
「Firefox 67」がリリース、21件の脆弱性を修正 - コインマイナーのブロックに対応
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供