Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

12月下旬より「Oracle WebLogic Server」狙う攻撃が発生 - 仮想通貨採掘に悪用されたケースも

ウェブアプリケーションサーバ「Oracle WebLogic Server」における既知の脆弱性を悪用する攻撃が、2017年12月下旬より報告されているとしてセキュリティ関係機関が注意を呼びかけている。

悪用が確認されているのは、ウェブサイトや企業アプリケーションで利用されている「Oracle WebLogic Server」の「WLS Security」に起因する脆弱性「CVE-2017-10271」。

Oracleでは、10月に公開した定例アップデート「クリティカルパッチアップデート(CPU)」にて、同脆弱性をすでに修正済み。リモートより認証なしに攻撃が可能であり、共通脆弱性評価システム「CVSS v3」においてスコアは9.8と高く、容易に悪用が可能だとされている。

攻撃を観測したSANSのセキュリティ研究者によれば、攻撃コードは、少なくとも2017年12月下旬より公開されており、攻撃者がソフトウェアをインストールするために利用されていたという。

(Security NEXT - 2018/01/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

Trellixの不正侵入防止製品に複数脆弱性 - アップデートを
「Chrome」にアップデート - 複数の脆弱性に対応
6月末で「CentOS 7」のサポートが終了 - 移行状況の確認を
Java向け機械学習ライブラリに深刻な脆弱性 - 5月のアップデートで修正
「VMware vCenter Server」に複数の深刻な脆弱性 - 早急に対応を
「Azure ML」に脆弱性 - 悪用痕跡見つからず、すでに修正済み
ASUS製ルータに複数脆弱性、一部モデルは深刻な影響も
「WooCommerce Social Login」に脆弱性 - アップデートで修正
脆弱性悪用リストに「Windows」や「Google Pixel」など3件追加 - 米当局
インフラ監視ソフト「Pandora FMS」にアップデート - 複数脆弱性を修正