パッチ公開翌日から「PHP-FPM」への攻撃を観測 - PHP環境の情報収集も
またPHPの実行環境に対する探索行為としては、同庁センサーにおいて稼働状況を表示する「phpinfo.php」へのアクセスを9月27日以降観測しているという。
こうした状況を受けて同庁では、PHPの稼働状況を確認し、必要に応じてアップデートを実施するよう注意を喚起。
脆弱性の影響を受けるバージョンを利用していた場合は、すでに攻撃を受けている可能性もあるとして、ファイルの改ざんや不正な通信、不正なプロセスの実行などが行われていないか確認するよう呼びかけている。

「phpinfo.php」へのアクセス状況(グラフ:警察庁)
(Security NEXT - 2019/12/02 )
ツイート
関連リンク
PR
関連記事
脅威情報共有基盤「MISP」がアップデート - 2件の脆弱性を修正
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
SwitchBot製テレビドアホンに脆弱性 - 親子機の更新を
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も

