「Apache Tomcat」脆弱性の探索行為、10月10日ごろより発生
10月上旬に修正された「Apache Tomcat」の脆弱性を狙ったアクセスが確認された。脆弱なサーバの探索行為と見られている。

探索行為の観測推移(グラフ:警察庁)
問題の「CVE-2017-12617」は、「readonly」を無効化し、HTTPの「PUTメソッド」を受け入れる設定の場合に、リモートよりコードを実行されるおそれがある脆弱性。
開発チームでは脆弱性を修正した「同9.0.1」「同8.5.23」「同8.0.47」「同7.0.82」を提供している。
すでに脆弱性を悪用する攻撃ツールが出回っており、警察庁によると10月10日17時ごろより同脆弱性を悪用して特定の文字列を表示させるJSPファイルのアップロードを試みるアクセスを観測。特に13日にアクセスの増加が見られた。
同庁では、これらアクセスについて脆弱性の影響を受けるウェブサーバを探索しているものと分析。脆弱性が存在することを把握された場合、攻撃を受ける可能性もあるとしている。
こうした状況を受け、同庁では、影響を受けるシステムの運営者に対し、緩和策の実施など、対策を講じるよう注意を呼びかけている。
(Security NEXT - 2017/10/17 )
ツイート
関連リンク
PR
関連記事
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
「NetScaler ADC」脆弱性、パッチ公開前から攻撃発生
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Chrome」にゼロデイ脆弱性、アップデート公開 - 軽減策の実施も
特権コマンド実行ツール「sudo」に重要度「クリティカル」の脆弱性
「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開
「MS Edge」にアップデート - 固有の脆弱性などにも対処
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も