PHP脆弱性狙うランサム攻撃「NextCry」が発生
「PHP-FPM」においてコードの実行が可能となる脆弱性が見つかった問題で、システムへ侵入後にファイルを暗号化し、身代金を要求するランサムウェア「NextCry」が確認された。
問題の脆弱性「CVE-2019-11043」は、「Nginx」と「PHP-FPM」を組み合わせ、特定環境下で利用している場合にリモートよりコードを実行されるおそれがある脆弱性。10月24日に同脆弱性を修正するアップデートがPHPの開発チームよりリリースされている。
同脆弱性に関しては、GitHubにおいて「実証コード(PoC)」が公開されており、国内の複数ベンダーにおいても悪用が可能であることが確認された。10月後半より脆弱性について調査するアクセスなども観測されている。
オンラインストレージのオープンソースソフトである「Nextcloud」では、過去のインストールドキュメントで問題の構成を推奨していたこともあり、脆弱性判明後に注意喚起を行っていたが、同ソフトの導入環境に対し、脆弱性を狙った攻撃が展開され、一部で被害が生じたという。
(Security NEXT - 2019/11/21 )
ツイート
PR
関連記事
サーバがランサム被害、影響など詳細を調査 - 丸高興業
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
システムがランサム被害、詳細を調査 - ウチヤマHD
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
先週注目された記事(2026年3月1日〜2026年3月7日)
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
一部サーバがランサム被害、影響について調査 - MG石材

