PHP脆弱性狙うランサム攻撃「NextCry」が発生
「PHP-FPM」においてコードの実行が可能となる脆弱性が見つかった問題で、システムへ侵入後にファイルを暗号化し、身代金を要求するランサムウェア「NextCry」が確認された。
問題の脆弱性「CVE-2019-11043」は、「Nginx」と「PHP-FPM」を組み合わせ、特定環境下で利用している場合にリモートよりコードを実行されるおそれがある脆弱性。10月24日に同脆弱性を修正するアップデートがPHPの開発チームよりリリースされている。
同脆弱性に関しては、GitHubにおいて「実証コード(PoC)」が公開されており、国内の複数ベンダーにおいても悪用が可能であることが確認された。10月後半より脆弱性について調査するアクセスなども観測されている。
オンラインストレージのオープンソースソフトである「Nextcloud」では、過去のインストールドキュメントで問題の構成を推奨していたこともあり、脆弱性判明後に注意喚起を行っていたが、同ソフトの導入環境に対し、脆弱性を狙った攻撃が展開され、一部で被害が生じたという。
(Security NEXT - 2019/11/21 )
ツイート
PR
関連記事
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
先週注目された記事(2026年1月18日〜2026年1月24日)
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
システムでランサム被害、受注や出荷に遅滞 - 興和江守

