「Webmin」のソースコード改ざんで脆弱性、攻撃コード公開 - アクセス増加の観測も
また今回修正された脆弱性「CVE-2019-15107」に関しては、8月中旬以降に脆弱性を狙ったアクセスの増加を警察庁においても観測しているという。
これらアクセスでは、対象となるサーバの稼働状況を調べたり、脆弱性の有無の確認、脆弱性を悪用するコマンドの試行などだった。
標準ポートとして利用される「TCP 10000番ポート」へのアクセスがほとんどだが、「TCP 80番ポート」「TCP 20842番ポート」へのアクセスも確認しているという。
同庁では、使用している「Webmin」のバージョンを確認したうえで、最新のバージョンにアップデートするよう求めている。

設置センサー1件あたりの観測件数推移(警察庁)
(Security NEXT - 2019/08/26 )
ツイート
関連リンク
PR
関連記事
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み