Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

コード改ざん起因の「Webmin」脆弱性を狙うアクセスを観測

「Webmin」のソースコードが改ざんされ、深刻な脆弱性が生じた問題で、同脆弱性を標的としたアクセスが、8月中旬から下旬にかけて国内で観測されている。

「Webmin」は、UNIX系OSの管理をウェブブラウザより行うことができるシステム管理ツール。任意のコードを実行されるおそれがある「CVE-2019-15107」が明らかとなったもので、実証コード(PoC)も公開されている。

同脆弱性は、ソースコードを複数回にわたり不正に書き換えられ、生じたもので、修正版として「同1.930」がリリースされている。

同脆弱性については、「CVE-2019-15231」としても公表された。開発チームの申請により一時採番されたもので、その後重複による拒絶となり、「CVE-2019-15107」として扱われている。

(Security NEXT - 2019/10/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
「Langflow」にプロンプトインジェクションによるRCE脆弱性