サポート終了「IIS 6.0」の脆弱性を狙う攻撃を観測 - ただちに対策を
警察庁は、「Windows Server 2003 R2」に含まれる「IIS 6.0」の脆弱性を狙う攻撃を観測したとして注意を呼びかけた。攻撃を受けた場合、深刻な被害を受けるおそれがある。
同庁によれば、観測システムにおいて、「IIS 6.0」の脆弱性「CVE-2017-7269」を対象とした攻撃とみられるアクセスを、4月30日と5月17日に観測したもの。

攻撃活動の検知動向(グラフ:警察庁)
問題の脆弱性は、「WebDAV」の機能が有効となっている「IIS 6.0」において、細工した「PROPFINDリクエスト」を受信すると、サーバ上で任意のコードを実行されるおそれがある。脆弱性の攻撃ツールもすでに公開済みだ。
3月に華南理工大学の研究者2人が公表。その際に少なくとも2016年の7月か8月ごろより同脆弱性を突く攻撃コードが出回っていたと指摘している。また同脆弱性に関し、ソフトバンク・テクノロジーやトレンドマイクロなども注意喚起を行っていた。
(Security NEXT - 2017/05/26 )
ツイート
関連リンク
PR
関連記事
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み

