Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

パッチ公開翌日から「PHP-FPM」への攻撃を観測 - PHP環境の情報収集も

またPHPの実行環境に対する探索行為としては、同庁センサーにおいて稼働状況を表示する「phpinfo.php」へのアクセスを9月27日以降観測しているという。

こうした状況を受けて同庁では、PHPの稼働状況を確認し、必要に応じてアップデートを実施するよう注意を喚起。

脆弱性の影響を受けるバージョンを利用していた場合は、すでに攻撃を受けている可能性もあるとして、ファイルの改ざんや不正な通信、不正なプロセスの実行などが行われていないか確認するよう呼びかけている。

20191202_np_002.jpg
「phpinfo.php」へのアクセス状況(グラフ:警察庁)

(Security NEXT - 2019/12/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

最新「iOS」にゼロデイ脆弱性 - ジェイルブレイクツールが公開される
露APTグループがメールサーバに脆弱性攻撃 - 米政府が注意喚起
MTA「Exim」に対する攻撃が拡大 - 脆弱なサーバは360万台以上稼働か
Apple、iOSアップデートの脆弱性修正内容を公開
Apple、macOS向けにセキュリティアップデート
複数の人気スマホ、地域による脆弱性格差が存在
「Cybozu Desktop」のWindows版に脆弱性 - アップデートで修正
WP向けプラグイン「Paid Memberships Pro」にSQLi脆弱性
「Apache Tomcat」にRCE脆弱性 - 5月公開の最新版で修正済み
「Chrome 83」が登場、XSS対策強化 - セキュリティ修正38件