「Jira Server」の脆弱性を探索するアクセスを観測 - 警察庁
Atlassianの「Jira Server」「Jira Data Center」に深刻な脆弱性「CVE-2019-11581」が見つかった問題で、脆弱性を探索するアクセスが観測されている。
「CVE-2019-11581」は、テンプレートを挿入し、リモートよりコードの実行が可能となる脆弱性で、7月10日に公表された。「Jira Server」「Jira Data Center」のほか、「Jira Software」「Jira Core」「Jira Service Desk」などにも影響がある。
警察庁によると、すでに脆弱性の悪用が可能となるコードが国外で公開されており、8月1日以降、同庁の観測システムにおいてTCP 80番ポートやTCP 8080番ポートに対し、脆弱性の有無を確認する探索行為と見られるアクセスを観測しているという。
同庁では、製品を最新版へ更新し、適切なアクセス制御を実施するよう呼びかけるとともに、脆弱な状態で外部へ公開していた場合は、侵害を受けていないか確認するよう注意を呼びかけている。

「CVE-2019-11581」に対する探索行為の推移(グラフ:警察庁)
(Security NEXT - 2019/10/03 )
ツイート
関連リンク
PR
関連記事
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
