Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

改ざん起因の「Webmin」脆弱性に対するアクセス観測 - JPCERT/CCまとめ

「TCP 10000番ポート」で観測されたHTTPリクエストは、「Webmin」の脆弱性「CVE-2019-15107(CVE-2019-15231)」の実証コードと類似していた。

同脆弱性は、セキュリティカンファレンス「DEFCON」で8月10日に調整なしに研究者が発表、実証コードを公開していた。

これを受けて開発チームでは同脆弱性を修正した「Webmin 1.930」を8月17日にリリースし、ソースコードを悪意を持って改ざんされ、生じたことを明らかにしている。

同脆弱性を狙った攻撃について、警察庁では8月中旬以降、インターネットイニシアティブ(IIJ)においても、8月17日以降にスキャン行為の増加を観測していた。

同センターでは、影響を受けるバージョンを利用している場合は、アップデートを行うとともに、攻撃を受けていないか確認するよう注意を呼びかけている。

(Security NEXT - 2019/10/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
フィッシング報告が約7割減 - 2年ぶりに5万件台
1月はフィッシング報告数が6.2%増 - URL件数は減少
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
「SecHack365」の成果発表会、都内で2月28日に開催
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も