「Apache Tomcat」脆弱性の探索行為、10月10日ごろより発生
10月上旬に修正された「Apache Tomcat」の脆弱性を狙ったアクセスが確認された。脆弱なサーバの探索行為と見られている。

探索行為の観測推移(グラフ:警察庁)
問題の「CVE-2017-12617」は、「readonly」を無効化し、HTTPの「PUTメソッド」を受け入れる設定の場合に、リモートよりコードを実行されるおそれがある脆弱性。
開発チームでは脆弱性を修正した「同9.0.1」「同8.5.23」「同8.0.47」「同7.0.82」を提供している。
すでに脆弱性を悪用する攻撃ツールが出回っており、警察庁によると10月10日17時ごろより同脆弱性を悪用して特定の文字列を表示させるJSPファイルのアップロードを試みるアクセスを観測。特に13日にアクセスの増加が見られた。
同庁では、これらアクセスについて脆弱性の影響を受けるウェブサーバを探索しているものと分析。脆弱性が存在することを把握された場合、攻撃を受ける可能性もあるとしている。
こうした状況を受け、同庁では、影響を受けるシステムの運営者に対し、緩和策の実施など、対策を講じるよう注意を呼びかけている。
(Security NEXT - 2017/10/17 )
ツイート
関連リンク
PR
関連記事
「Defense Platform HE」に複数脆弱性 - 最新版へ更新を
Cisco、セキュリティアドバイザリ8件を公表 - 脆弱性18件に対応
「IBM Security Verify Directory Server Container」に複数の脆弱性
米当局、「7-Zip」などの脆弱性に注意喚起 - 悪用カタログに5件追加
JetBrains、1月のアップデートで脆弱性10件を解消
Linuxカーネルの脆弱性に対する攻撃が発生 - 米当局が注意喚起
「Android」に複数脆弱性を修正するアップデート - 一部で悪用の兆候
「Cisco ISE」に深刻な脆弱性 - 権限昇格や認可回避のおそれ
「curl」の特定バージョンにクローズ処理が重複する脆弱性
Veeamのクラウド向けアプライアンスに脆弱性 - 更新状況の確認を