約6年前のWPプラグイン脆弱性を狙う攻撃が11月に急増 - 攻撃元IPアドレスは3000件超
同社において「CVE-2012-5469」に対する目立った攻撃を観測したことはこれまでなかったが、11月15日前後より攻撃が増加。1カ月を通じて前月の4000倍超へと急増し、攻撃全体の約3.8%にのぼった。
同脆弱性に対する攻撃は、攻撃の特徴からおもに2グループが展開しているとみられ、攻撃にはあわせて3307件のIPアドレスが利用されていた。これらグループ間において利用されたIPアドレスの重複はなかった。
また同社では、2017年に判明した「Apache Struts 2」の脆弱性「CVE-2017-5638」を探索する動きも引き続き観測しており、全体の4.6%を占めた。ピークを迎えた11月23日には、1サイトあたり166件の攻撃を検出したという。
攻撃元のIPアドレスは、「中国」「フランス}「米国」「韓国」で98%を占めた。攻撃では通常存在しないコマンドを指定しており、エラーの応答から脆弱性の有無を確認しているとみられる。
同社は、攻撃ツールを用いて「Apache Struts 2」の脆弱性を探索する動きが継続していると指摘。「Apache Struts 2」に関しては、2018年に入ってからもあらたな脆弱性が明らかになっているとして引き続き注意するよう呼びかけている。
(Security NEXT - 2019/01/08 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年10月12日〜2025年10月18日)
先週注目された記事(2025年10月5日〜2025年10月11日)
先週注目された記事(2025年9月28日〜2025年10月4日)
先週注目された記事(2025年9月21日〜2025年9月27日)
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
先週注目された記事(2025年9月14日〜2025年9月20日)
先週注目された記事(2025年9月7日〜2025年9月13日)
先週注目された記事(2025年8月31日〜2025年9月6日)
先週注目された記事(2025年8月24日〜2025年8月30日)
先週注目された記事(2025年8月17日〜2025年8月23日)

