深刻な「Joomla!」の脆弱性を狙う攻撃が発生中
コンテンツマネジメントシステム(CMS)の「Joomla!」に深刻な脆弱性が見つかり、10月22日にアップデートが公開されたが、早くも脆弱性に対する攻撃が発生している。
同CMSのコアエンジンに、リモートから管理者権限を奪取できる深刻なSQLインジェクションの脆弱性「CVE-2015-7857」など、複数の脆弱性が判明。開発者チームは、10月22日にアップデート「同3.4.5」を公開した。
すでに海外のセキュリティベンダーである「sucuri」が攻撃を検知。国内においても、警察庁が10月27日に件数は少ないものの、同庁の観測システムで国外2種類のIPアドレスを発信元とした脆弱性を探索するアクセスを確認したという。
直接脆弱性を直接悪用するものではないが、アクセス元や具体的な目的などは不明。同庁では、攻撃が行われる可能性もあるとして、「Joomla!」の利用者に対して注意を呼びかけている。
(Security NEXT - 2015/10/30 )
ツイート
関連リンク
PR
関連記事
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
