Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Elasticsearch」脆弱性狙う攻撃が増加傾向 - 仮想通貨発掘目当てか

また攻撃対象のサーバが、事前に侵害されていることを想定していると見られ、別の攻撃者が稼働させたコインマイナーを停止させ、利用するポートをファイアウォールで遮断。攻撃者間で脆弱なシステムのリソースの奪い合いが行われている。

同庁では、今回の攻撃増加を受け、ソフトウェアのアップデートや適切なアクセス制御など実施するよう利用者へ注意を呼びかけている。

20191003_np_001.jpg
「Elasticsearch」の脆弱性に対して不正なプログラムをダウンロードさせる攻撃の推移(グラフ:警察庁)

(Security NEXT - 2019/10/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認