「Jira Server」の脆弱性を探索するアクセスを観測 - 警察庁
Atlassianの「Jira Server」「Jira Data Center」に深刻な脆弱性「CVE-2019-11581」が見つかった問題で、脆弱性を探索するアクセスが観測されている。
「CVE-2019-11581」は、テンプレートを挿入し、リモートよりコードの実行が可能となる脆弱性で、7月10日に公表された。「Jira Server」「Jira Data Center」のほか、「Jira Software」「Jira Core」「Jira Service Desk」などにも影響がある。
警察庁によると、すでに脆弱性の悪用が可能となるコードが国外で公開されており、8月1日以降、同庁の観測システムにおいてTCP 80番ポートやTCP 8080番ポートに対し、脆弱性の有無を確認する探索行為と見られるアクセスを観測しているという。
同庁では、製品を最新版へ更新し、適切なアクセス制御を実施するよう呼びかけるとともに、脆弱な状態で外部へ公開していた場合は、侵害を受けていないか確認するよう注意を呼びかけている。

「CVE-2019-11581」に対する探索行為の推移(グラフ:警察庁)
(Security NEXT - 2019/10/03 )
ツイート
関連リンク
PR
関連記事
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
