Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「vBulletin」狙った改ざん攻撃 - 他攻撃者のコード実行は制限

フォーラム構築ソフト「vBulletin」に脆弱性が見つかった問題で、同脆弱性を狙ったアクセスが観測されている。

問題の「CVE-2019-16759」は、認証なしに「vBulletin」が稼働するユーザー権限で、コマンドの実行が可能となる脆弱性。実証コード(PoC)が公開されたことから明らかになった。

警察庁によれば、9月25日以降、同庁のセンサーでTCP 80番ポートに対し、同脆弱性の悪用を試みるアクセスを観測しているという。

一部攻撃では、特定のファイルを改ざんし、サーバ上でコードを実行させる際、特定の文字列が必要となるよう細工していた。別の攻撃者によるコード実行を制限しようとしていたと見られる。

20191030_np_001.jpg
脆弱性を標的としたアクセスの件数(グラフ:警察庁)

(Security NEXT - 2019/10/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

トレンドマイクロのWindows向けパスワード管理製品に脆弱性
「Firefox」や「Thunderbird」に深刻な脆弱性 - アップデートで修正
Mozilla、「Thunderbird 91.6.1」を公開 - 細工メールで悪用のおそれ
Zyxel製品の深刻な脆弱性、4月に修正済み - 報告者がサイレントパッチの危険性を指摘
米政府、「CVE-2022-26925」を緊急対応リストから一時削除 - DCへの影響で
Apple、「iOS 15.5」「iPadOS 15.5」をリリース - 脆弱性34件を修正
米政府、VMwareのID管理製品脆弱性で緊急指令 - 侵害確認とパッチ適用求める
F5製「BIG-IP」脆弱性、悪用容易 - 侵害有無の確認を
WordPress向けのテーマやプラグイン「Jupiter」に深刻な脆弱性
「BIND」の「DNS over HTTPS」に脆弱性 - DoS攻撃のおそれ