Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ユーザーアカウントの有無を調べるApacheへの攻撃が多発 - IBM ISS報告

IBMインターネットセキュリティシステムズは、9月14日夕方から翌9月15日朝にかけてウェブサーバに対する攻撃の増加を確認したとして注意喚起を行った。

同社によれば、今回の攻撃はApache HTTP Serverを対象とした調査行為で、公開されているユーザーのホームディレクトリを探すことでユーザーアカウントの有無を調べていたと見られている。

具体的な被害は発生していないものの、アカウントが取得された場合、悪用される可能性があるとし、「mod_userdirモジュール」を利用していない場合は無効にしておくよう同社では対策を呼びかけた。

また、マイクロソフトが9月にパッチの提供を開始した「Windows Media Encoder」の脆弱性(MS08-053)についても攻撃を確認しており、今後攻撃が増加するおそれがあるとして、同社では注意喚起を行っている。

(Security NEXT - 2008/09/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
海外子会社でランサム被害、ファイル暗号化 - アルバック
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
サーバに大量アクセス、サイバー攻撃の可能性 - MCリテールエナジー
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ