Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性判明後、「Drupal」調査アクセスが増加 - 攻撃対象を探索か

コンテンツマネジメントシステム(CMS)の「Drupal」に深刻な脆弱性が見つかった問題で、実証コードが複数流通しており、悪用リスクが高まっている。脆弱なシステムの探索行為と見られるアクセスも確認された。

問題とされる「CVE-2019-6340」は、「同8」のコア部分に含まれるモジュール「RESTful Web Services」を有効化している場合、任意のPHPコードが実行可能となる脆弱性。2月20日に脆弱性を修正するアップデートがリリースされた。

JPCERTコーディネーションセンターによれば、すでに遠隔から任意のコマンドを実行できる複数の実証コードが確認されているという。

またラックでは、同社セキュリティオペレーションセンターで脆弱性の公開後に「Drupal」のバージョンを調査するアクセスの急増を観測した。

20190226_la_001.jpg
「Drupal」のバージョンを調査するアクセスの動向(グラフ:ラック)

(Security NEXT - 2019/02/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
Drupal向け「OAuth」サーバモジュールに認可バイパスの脆弱性
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Drupal」に3件の脆弱性 - 早急にアップデートを
「Drupal」のベーシック認証モジュールに認証バイパスの脆弱性
「Drupal」の「PWAモジュール」に脆弱性 - 設定変更のおそれ
「Drupal」のコメントモジュールにサービス拒否の脆弱性