Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

改ざん起因の「Webmin」脆弱性に対するアクセス観測 - JPCERT/CCまとめ

「TCP 10000番ポート」で観測されたHTTPリクエストは、「Webmin」の脆弱性「CVE-2019-15107(CVE-2019-15231)」の実証コードと類似していた。

同脆弱性は、セキュリティカンファレンス「DEFCON」で8月10日に調整なしに研究者が発表、実証コードを公開していた。

これを受けて開発チームでは同脆弱性を修正した「Webmin 1.930」を8月17日にリリースし、ソースコードを悪意を持って改ざんされ、生じたことを明らかにしている。

同脆弱性を狙った攻撃について、警察庁では8月中旬以降、インターネットイニシアティブ(IIJ)においても、8月17日以降にスキャン行為の増加を観測していた。

同センターでは、影響を受けるバージョンを利用している場合は、アップデートを行うとともに、攻撃を受けていないか確認するよう注意を呼びかけている。

(Security NEXT - 2019/10/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
人材育成プログラム「SecHack365」が応募受付をまもなく開始
フィッシングURLが前月比約84%増 - 使い捨てURLを悪用
セキュリティ分野の総務大臣奨励賞、2名2団体を選出
フィッシング報告が前月比約35%減 - 悪用URLは約23%増
政府や独法関係者対象にCTFコンテスト「NISC-CTF」を開催
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
「AI」の安全性に対する評価手法を検討する機関を設立 - IPA
約596万人分の個人情報持出、NTTドコモらに行政指導 - 個情委
1月のフィッシング、独自ドメイン使用する送信元メアドが増加