脆弱性で感染広げるボットネット「Muhstik」 - 「WebLogic」を標的に
「Oracle WebLogic Server」に深刻な脆弱性が明らかとなった問題で、脆弱性を利用して感染を広げるボットネットが同脆弱性についても標的に組み入れたことがわかった。
Palo Alto Networksによると、4月28日に観測したLinuxベースのボットネット「Muhstik」のあたらしい亜種が、リモートよりコードの実行が可能となる「WebLogic Server」の脆弱性「CVE-2019-2725」を悪用していることが判明したという。
「Muhstik」は、コンテンツマネジメントシステム(CMS)の「Drupal」に明らかとなり、別名「Drupalgeddon 2.0」とも呼ばれる脆弱性「CVE-2018-7600」を悪用したことで知られるボットネット。
「Tsunami」を起源とし、バイナリファイルの名称やIRCチャンネルから「Muhstik」と名付けられた。ワームとして感染を拡大するほか、他マルウェアをインストールしたり、DDoS攻撃などに悪用されていると見られる。
(Security NEXT - 2019/05/08 )
ツイート
PR
関連記事
「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を

